单个服务器可以分析数百或数千个代理的数据,并在设置为集群时水平扩展。这个核心组件也用于管理代理,在必要时远程配置和升级它们。
Wazuh控制面板是用于数据可视化和分析的Web用户界面。...中央服务器解码和分析传入的信息,并将结果传递给Wazuh索引器进行索引和存储。
Wazuh索引器集群是一组一个或多个节点的集合,这些节点相互通信以对索引执行读写操作。...不需要处理大量数据的小型Wazuh部署可以轻松地由单节点集群处理。当有许多监控端点时,当预计有大量的数据量时,或者当需要高可用性时,建议使用多节点集群。...触发规则的事件会被添加警报数据,如规则ID和规则名称。...通过使用cron作业,您可以轻松管理仅在服务器上本地保留存档文件的特定时间窗口,例如过去一年或过去三个月。