Custom Rule İçin Alert Oluşturma
Amaç
Yeni olşturduğumuz custom rule için alert tipi tanımlama.
Adımlar
/var/ossec/etc nano ossec.conf ile gir. email_alert_level 10 yap.
3
10
Mail gönderilecek adresi yaz. rule_id'yi custom rule'a verdiğin ID yap.
it-helpdesk@solviads.com
100001
^x ile çık ve çıkarken kaydetmeyi unutma.
sudo systemctl restart wazuh-manager servisi yeniden başlat.
wazuh discover a gir. Custom ID filtrele sonucu gör.