Опубликовано October 2, 2025
(Последнее изменение October 3, 2025)
| 9 минут
| 1821 слова
| pyToshka
• Другие языки: English
Введение в Wazuh LLM: Зачем нужна специализация в анализе безопасности
В мире кибербезопасности специалисты SOC ежедневно сталкиваются с огромным потоком событий безопасности. Анализ каждого алерта требует глубоких знаний, опыта и времени. Именно поэтому я создал специализированную языковую модель, которая может помочь аналитикам безопасности в их повседневной работе.
Опубликовано March 2, 2025
(Последнее изменение March 5, 2025)
| 3 минут
| 553 слова
| pyToshka
• Другие языки: English
Применение RAG для работы с документацией Wazuh: Пошаговое руководство (Часть 1)
Введение в RAG и его роль
Retrieval-Augmented Generation (RAG) - это метод, который позволяет использовать информацию из различных источников для создания более точных и полезных ответов на вопросы.
Опубликовано March 1, 2025
(Последнее изменение March 5, 2025)
| 6 минут
| 1197 слова
| pyToshka
• Другие языки: English
Продолжение серии: Интеграция кластера Wazuh с Ollama — Часть 4. Настройка и внедрение
В прошлой части мы рассмотрели основные принципы создания интеграций. Теперь настало время объединить все элементы и завершить интеграцию Wazuh с Ollama.
Опубликовано February 27, 2025
(Последнее изменение March 5, 2025)
| 4 минут
| 722 слова
| pyToshka
• Другие языки: English
Wazuh и Ollama: Часть 3. Создание интеграции вашего кластера Wazuh с Ollama
Wazuh предоставляет огромные и почти бесконечные возможноности по интеграции с различными система, даже если какого-то функционала не хватает вы всегда можете написать свой.
Измените файл local_rules.xml, чтобы включить пользовательские правила для мониторинга конкретных событий, таких как неудачные попытки SSH аутентификации. Например:
Опубликовано December 4, 2024
(Последнее изменение September 24, 2025)
| 2 минут
| 222 слова
| pyToshka
• Другие языки: English
Обзор
Митигация Аномалий Откровений Хранитель (MARK) — это продвинутая платформа безопасности, разработанная для проактивной защиты от киберугроз путем использования передового анализа IP репутации и машинного обучения. Сосредотачиваясь на выявлении и нейтрализации вредоносных субъектов, MARK предлагает непревзойденное понимание поведения злоумышленников и статистических трендов для укрепления защиты вашей организации.
Опубликовано November 5, 2024
(Последнее изменение September 24, 2025)
| 1 минут
| 134 слова
| pyToshka
• Другие языки: English
Введение
Чтобы погрузиться в исследования атак и построить базу данных потенциальных злоумышленников, я подумал, что было бы отличной идеей настроить собственную инфраструктуру для анализа событий безопасности.