Skip to main content

Buen artículo. Actualmente yo ya estoy usando la SO 3.2.x, con cambios importantes como el abandono de Stenographer y el uso exclusivamente de Suricata como sonda de captura de tráfico para ser analizado con PCAP. Además lo hemos integrado con n8n de forma que puedes implementar un potente SIEM+SOAR con herramientas libres. También se puede hacer con Shuffle. Y si ya lo integras con Wazuh Manager, como también hemos hecho, complementas la potencia de Wazuh en el endpoint con la potencia de SO en monitorización de red. Un saludo