Integrar Sysmon con Wazuh

¿Que es Sysmon?

System Monitor ( Sysmon ) es un servicio del sistema de Windows y un controlador de dispositivo que, una vez instalado en un sistema, permanece residente en todos los reinicios del sistema para monitorear y registrar la actividad del sistema en el registro de eventos de Windows. Proporciona información detallada sobre creaciones de procesos, conexiones de red y cambios en el tiempo de creación de archivos. Al recopilar los eventos que genera utilizando Windows Event Collection o los agentes SIEM y luego analizarlos, puede identificar actividades maliciosas o anómalas y comprender cómo operan los intrusos y el malware en su red.

Leer más

FreeNAS: habilitar y configurar el almacenamiento de objetos en FreeNAS 11.x (Minio)

¿Que es MinIO?

MinIO es un servidor de almacenamiento en la nube compatible con Amazon S3, lanzado bajo la licencia Apache v2. Como un almacén de objetos, MinIO puede almacenar datos no estructurados como fotos, videos, archivos de registro, copias de seguridad e imágenes de contenedores.

Mas información: https://www.ixsystems.com/blog/s3-on-truenas-freenas/

Leer más

Instalación y configuración de FreeNAS 11.X

FreeNAS es un sistema operativo basado en FreeBSD que proporciona servicios de almacenamiento en red. NAS son las siglas en inglés de Almacenamiento Conectado en Red (Network Attached Storage).

Este sistema operativo gratuito, open-source y software libre (basado en licencia BSD) permite convertir un ordenador personal en un soporte de almacenamiento accesible desde red, por ejemplo para almacenamientos masivos de información, música, backups, etc.

Leer más

Integrar PBIS con Samba

En otras entradas ya vimos como integrar los servidores GNU/Linux con el controlador de dominio de Microsoft Windows utilizando PowerBroker Identity Services (PBIS)  https://red-orbita.com/?p=7494

En esta ocasión vamos a integrar el recurso de Samba para poder acceder a dichos recursos compartidos utilizando el usuario de dominio. 

 

Antes de nada configuraremos la zona global de Samba, para ello accedemos a: /etc/samba/smb.conf

Leer más