Search

Security Onion 설치

설치 가이드
iso 파일 다운로드
DOWNLOAD_AND_VERIFY_ISO.md
main
우리는 standalone으로 쓸 것이기 때문에 맞춰서 vm설정
Import Node: 다른 시스템에서 데이터를 가져와서 분석하는 역할을 수행하는 노드
Eval Node: 시큐리티 어니언을 평가하거나 테스트하는 데 사용되는 노드
Standalone Node: 모든 시큐리티 어니언 기능을 단일 노드에서 수행하는 경우에 사용하는 노드
Manager Node: 시큐리티 어니언 클러스터에서 중앙 관리 역할을 담당
ManagerSearch Node: Manager 노드와 함께 동작하며, 더 높은 성능이 필요한 경우에 사용하는 노드
Search Node: 데이터 검색 및 분석 작업을 수행하는 노드
Sensor Node: 네트워크 트래픽을 모니터링하고 데이터를 수집하는 노드
Heavy Node: 많은 양의 데이터를 처리하는 데 사용되는 노드
IDH Node: 상대적으로 가벼운 데이터 핸들링을 위한 노드
Fleet Node: 여러 노드를 관리하기 위해 사용되는 노드
Receiver Node: 데이터를 수신하고 처리하는 역할을 하는 노드
실제로 쓸 것은 아니기 때문에 NAT 설정

VM Ware 기본세팅

사용자 ID/ Password 설정
password까지 입력하면 설치 진행
설치
내가 설정한 IP 확인하여 브라우저에 IP로 접속
이메일, 비밀번호 입력 후 로그인
로그인 성공