<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Wazuh on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/wazuh/</link>
    <description>Recent content in Wazuh on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Mon, 20 Oct 2025 17:57:00 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/wazuh/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>集成Wazuh的智能SOC系统：AI驱动安全运营中心实战指南</title>
      <link>https://blog.qife122.com/p/%E9%9B%86%E6%88%90wazuh%E7%9A%84%E6%99%BA%E8%83%BDsoc%E7%B3%BB%E7%BB%9Fai%E9%A9%B1%E5%8A%A8%E5%AE%89%E5%85%A8%E8%BF%90%E8%90%A5%E4%B8%AD%E5%BF%83%E5%AE%9E%E6%88%98%E6%8C%87%E5%8D%97/</link>
      <pubDate>Mon, 20 Oct 2025 17:57:00 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E9%9B%86%E6%88%90wazuh%E7%9A%84%E6%99%BA%E8%83%BDsoc%E7%B3%BB%E7%BB%9Fai%E9%A9%B1%E5%8A%A8%E5%AE%89%E5%85%A8%E8%BF%90%E8%90%A5%E4%B8%AD%E5%BF%83%E5%AE%9E%E6%88%98%E6%8C%87%E5%8D%97/</guid>
      <description>&lt;h1 id=&#34;agentic-soc-system-with-wazuh-integration&#34;&gt;Agentic SOC System with Wazuh Integration&lt;/h1&gt;&#xA;&lt;p&gt;一个结合AI驱动调查与真实SIEM集成的全面安全运营中心系统，使用Wazuh实现。该系统提供自动化的威胁检测、调查和响应能力。&lt;/p&gt;&#xA;&lt;h2 id=&#34;-架构&#34;&gt;🏗️ 架构&lt;/h2&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt; 1&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 2&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 3&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 4&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 5&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 6&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 7&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 8&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 9&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;10&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;11&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;12&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;13&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;14&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;15&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;16&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;│   前端          │    │   后端API       │    │   Wazuh SIEM    │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;│   (React)       │◄──►│   (FastAPI)     │◄──►│   (Manager)     │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;└─────────────────┘    └─────────────────┘    └─────────────────┘&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                                │                        │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                                ▼                        ▼&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                       ┌─────────────────┐    ┌─────────────────┐&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                       │   SOC代理       │    │   测试虚拟机    │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                       │   (AI驱动)      │    │   (Ubuntu)      │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                       └─────────────────┘    └─────────────────┘&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                                │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                                ▼&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                       ┌─────────────────┐&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                       │   MCP服务器     │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                       │   (SIEM/EDR/NDR)│&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;                       └─────────────────┘&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h2 id=&#34;-快速开始&#34;&gt;🚀 快速开始&lt;/h2&gt;&#xA;&lt;h3 id=&#34;前置要求&#34;&gt;前置要求&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;macOS (在macOS 14+上测试)&lt;/li&gt;&#xA;&lt;li&gt;Docker Desktop&lt;/li&gt;&#xA;&lt;li&gt;Docker Compose&lt;/li&gt;&#xA;&lt;li&gt;Python 3.8+&lt;/li&gt;&#xA;&lt;li&gt;Node.js 16+&lt;/li&gt;&#xA;&lt;li&gt;Git&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;安装&#34;&gt;安装&lt;/h3&gt;&#xA;&lt;h4 id=&#34;选项1完整设置包含wazuh-siem&#34;&gt;选项1：完整设置（包含Wazuh SIEM）&lt;/h4&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;strong&gt;克隆仓库&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>新手家庭检测工程实验室搭建指南</title>
      <link>https://blog.qife122.com/p/%E6%96%B0%E6%89%8B%E5%AE%B6%E5%BA%AD%E6%A3%80%E6%B5%8B%E5%B7%A5%E7%A8%8B%E5%AE%9E%E9%AA%8C%E5%AE%A4%E6%90%AD%E5%BB%BA%E6%8C%87%E5%8D%97/</link>
      <pubDate>Wed, 10 Sep 2025 09:56:50 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E6%96%B0%E6%89%8B%E5%AE%B6%E5%BA%AD%E6%A3%80%E6%B5%8B%E5%B7%A5%E7%A8%8B%E5%AE%9E%E9%AA%8C%E5%AE%A4%E6%90%AD%E5%BB%BA%E6%8C%87%E5%8D%97/</guid>
      <description>&lt;h1 id=&#34;家庭检测工程实验室搭建指南新手向&#34;&gt;家庭检测工程实验室搭建指南（新手向）&lt;/h1&gt;&#xA;&lt;p&gt;| Niccolo Arboleda | 特邀作者&lt;/p&gt;&#xA;&lt;p&gt;Niccolo Arboleda是多伦多大学的网络安全爱好者和学生。他通常在家中的实验室里研究各种网络安全工具并开展项目。他热衷于保护关键基础设施免受网络攻击。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
