# Wazuh Indexer Endeksleri

Bir dizin, birbirleriyle ilişkili belgelerin bir koleksiyonudur. Wazuh dizinleyicisi, hızlı erişim için güvenlik verilerini depolamak ve düzenlemek için dizinleri kullanır. Wazuh, bu verileri depolamak için aşağıdaki dizin desenlerini kullanır:

- <span class="std std-ref">wazuh‑alerts-\*</span> : Bu, Wazuh sunucusu tarafından oluşturulan uyarılar için dizin desenidir.
- <span class="std std-ref">wazuh‑archives-\*</span> : Bu, Wazuh sunucusuna gönderilen tüm olaylar için dizin desenidir.
- <span class="std std-ref">wazuh‑monitoring-\*</span> : Bu, Wazuh aracılarının durumu için endeks desenidir.
- <span class="std std-ref">wazuh‑statistics-\*</span> : Bu, Wazuh sunucusunun istatistiksel bilgilerine ait dizin desenidir.
- <span class="std std-ref">wazuh-states-vulnerabilities-\*</span> : - Bu, izlenen uç noktalarda tespit edilen güvenlik açıkları hakkındaki bilgilere yönelik dizin desenidir.

Uyarılar için dizin desenini daha da özelleştirmek için özel bir dizin deseni oluşturabilirsiniz.

<section id="bkmrk-%C3%96zel-izin-deseni-olu">### Özel İzin Deseni Oluşturma

`<span class="pre">my-custom-alerts-*</span>`Bu bölümde , varsayılan desen olan . ile birlikte örneğin . gibi özel bir dizin deseninin nasıl oluşturulacağı açıklanmaktadır. `<span class="pre">wazuh-alerts-*</span>`Kök kullanıcıya geçin ve aşağıdaki adımları uygulayın.

1. Filebeat hizmetini durdurun:
    
    ```
    systemctl stop filebeat
    ```
2. Wazuh şablonunu indirin ve bir dosyaya kaydedin (örneğin, `<span class="pre">template.json</span>`):
    
    ```
    curl -so template.json https://raw.githubusercontent.com/wazuh/wazuh/v4.9.2/extensions/elasticsearch/7.x/wazuh-template.json
    ```
3. Şablon dosyasını açın ve dosyanın başında şu satırı bulun:
    
    ```
    "index_patterns": [
      "wazuh-alerts-4.x-*",
      "wazuh-archives-4.x-*"
    ],
    ```
    
    Özel deseninizi şu şekilde görünecek şekilde ekleyin:
    
    ```
    "index_patterns": [
      "wazuh-alerts-4.x-*",
      "wazuh-archives-4.x-*",
      "my-custom-alerts-*"
    ],
    ```
    
    Dizin desenlerindeki yıldız karakteri ( `<span class="pre">*</span>`) önemlidir çünkü Filebeat, Wazuh panosundaki uyarıları görselleştirmek için doğru formatı uygulamak için gerekli olan bu deseni izleyen bir ad kullanarak dizinler oluşturacaktır.
4. Değişiklikleri kaydedin ve yeni şablonu Wazuh indeksleyicisine ekleyin. Bu, mevcut şablonu değiştirecektir:
    
    ```
    curl -XPUT -k -u <INDEXER_USERNAME>:<INDEXER_PASSWORD> 'https://<INDEXER_IP_ADDRESS>:9200/_template/wazuh' -H 'Content-Type: application/json' -d @template.json
    ```
    
    Yer değiştirmek:
    
    
    - `<span class="pre"><INDEXER_IP_ADDRESS></span>`Wazuh dizinleyicinizin IP adresiyle
    - `<span class="pre"><INDEXER_USERNAME></span>`ve `<span class="pre"><INDEXER_PASSWORD></span>`Wazuh dizinleyici kullanıcı adı ve parolasıyla. Yeni dağıtımlar için Wazuh dizinleyici kimlik bilgilerini şu komutu kullanarak alabilirsiniz:
    
    <p class="callout info">Not: Wazuh OVA kullanıyorsanız varsayılan kimlik bilgilerini kullanın veya [<span class="doc">parola yönetimi</span>](https://documentation.wazuh.com/current/user-manual/user-administration/password-management.html)`<span class="pre">admin:admin</span>` bölümüne bakın .</p>
    
    <div class="admonition note"> </div>```
    tar -axf wazuh-install-files.tar wazuh-install-files/wazuh-passwords.txt -O | grep -P "\'admin\'" -A 1
    ```
    
    <div aria-expanded="true" class="output highlight-output notranslate collapsible expanded"><div class="output-title" role="button">**Output**</div></div>```
    {"acknowledged":true}
    ```
    
    <p class="callout info">Not: `<span class="pre">{"acknowledged":true}</span>`şablonun doğru şekilde eklendiğini gösterir.</p>
    
    <div class="admonition note"> </div><p class="callout warning">Uyarı: `<span class="pre">wazuh-alerts-*</span>`5. adımı yalnızca varsayılan uyarı dizini modelini ve/veya varsayılan arşiv dizini modelini . `<span class="pre">wazuh‑archives-*</span>`ile değiştirmek istiyorsanız uygulayın `<span class="pre">my-custom-alerts-*</span>`.</p>
    
    <div class="admonition warning"> </div>
5. Wazuh uyarı yapılandırma dosyasını `<span class="pre">/usr/share/filebeat/module/wazuh/alerts/manifest.yml</span>`ve isteğe bağlı olarak arşiv dosyasını açın `<span class="pre">/usr/share/filebeat/module/wazuh/archives/manifest.yml</span>`ve dizin adını değiştirin.
    
    Örneğin, şuradan:
    
    ```
    - name: index_prefix
      default: wazuh-alerts-
    ```
    
    Buna:
    
    ```
    - name: index_prefix
      default: my-custom-alerts-
    ```
    
    <p class="callout info">Not: Dizin adı `<span class="pre">#</span>`, `<span class="pre">\</span>`, `<span class="pre">/</span>`, `<span class="pre">*</span>`, `<span class="pre">?</span>`, `<span class="pre">"</span>`, `<span class="pre"><</span>`, `<span class="pre">></span>`, `<span class="pre">|</span>`, karakterlerini içermemeli ve , , veya `<span class="pre">,</span>`ile başlamamalıdır . Ayrıca, tüm harfler küçük harf olmalıdır.`<span class="pre">_</span>``<span class="pre">-</span>``<span class="pre">+</span>`</p>
    
    <div class="admonition note"> </div>
6. (İsteğe bağlı) Yeni dizin desenini varsayılan olarak kullanmak istiyorsanız, dosyayı açın `<span class="pre">/usr/share/wazuh-dashboard/data/wazuh/config/wazuh.yml</span>`ve aşağıdaki yapılandırmayı ekleyin:
    
    ```
    pattern: my-custom-alerts-*
    ```
    
    Bu, Wazuh sunucusunun yeni endeks desenini otomatik olarak oluşturmasını ve/veya seçmesini sağlayacaktır.
7. Filebeat'i ve Wazuh sunucu bileşenlerini yeniden başlatın:
    
    ```
    systemctl restart filebeat
    systemctl restart wazuh-manager
    systemctl restart wazuh-indexer
    systemctl restart wazuh-dashboard
    ```

<p class="callout warning">Uyarı: Önceki adla oluşturulmuş dizinleriniz varsa, bunlar değiştirilmeyecektir. Bunları görmek için yine de önceki dizin düzenine geçebilir veya mevcut dizinleri yeniden adlandırmak için [<span class="doc">yeniden dizinleme yapabilirsiniz.</span>](https://acikkaynak.lastguard.com.tr/books/kullanim-kilavuzu/page/yeniden-indeksleme)</p>

  
</section><section id="bkmrk-endeks-bilgilerinin-">### Endeks Bilgilerinin Kontrol Edilmesi

Wazuh endeksleri hakkında bilgiye iki şekilde ulaşabilirsiniz.

- Web kullanıcı arayüzünü kullanma.
- Wazuh indeksleyici API'sine bir istekte bulunuluyor.

<section id="bkmrk-web-kullan%C4%B1c%C4%B1-aray%C3%BCz">#### Web Kullanıcı Arayüzünü Kullanma

1. Wazuh kontrol panelinin sol üst menüsünde **☰ , Dizin Yönetimi** &gt; **Dizin Yönetimi'ne** gidin.
    
    <div class="wazuh-image-wrapper align-center">![Endeks yönetimi menü seçeneği](https://documentation.wazuh.com/current/_images/opensearch-plugins-index-management-option1.png)  
    </div>
2. **Endekslere** tıklayın.
    
    <div class="wazuh-image-wrapper align-center">![Endeks yönetimi endeksleri seçeneği](https://documentation.wazuh.com/current/_images/opensearch-plugins-index-management-indices1.png)</div>  
    Desen Wazuh panosunda mevcut değilse, `<span class="pre">my-custom-alerts-*</span>` şablonda kullanılan dizin desenini kullanarak yeni bir tane oluşturun ve **Zaman Filtresi** alan adı olarak `<span class="pre">timestamp</span>` kullandığınızdan emin olun .
    
    <div class="wazuh-image-wrapper align-center">![Özel uyarı dizini deseni oluşturma](https://documentation.wazuh.com/current/_images/create-custom-alerts-index-pattern1.gif)</div>

</section><section id="bkmrk-wazuh-dizinleyici-ap">#### Wazuh Indexer API'sini Kullanma

Wazuh gösterge panelinden veya Wazuh sunucusundan Wazuh indeksleyici API'sini kullanarak endeks bilgilerini sorgulayabilirsiniz.

<section id="bkmrk-wazuh-g%C3%B6sterge-panel">##### Wazuh Dashboard 

1. **☰** &gt; **Dizinleyici yönetimi** &gt; **Geliştirme Araçları'na** gidin :
    
    ```
    GET /_cat/indices/wazuh-*?v
    ```
    
    <div class="wazuh-image-wrapper align-center">![Dev Tools endeksleri listesi](https://documentation.wazuh.com/current/_images/dev-tools-indices-list1.png)</div>

</section><section id="bkmrk-komut-sat%C4%B1r%C4%B1-aray%C3%BCz%C3%BC">#### Komut Satırı Arayüzü

1. Aşağıdaki komutu kullanarak yeni dağıtımlar için Wazuh dizinleyici kullanıcı adı ve parolasını edinin:
    
    ```
    tar -axf wazuh-install-files.tar wazuh-install-files/wazuh-passwords.txt -O | grep -P "\'admin\'" -A 1
    ```
    
    <p class="callout info">Not: Wazuh OVA kullanıyorsanız varsayılan kimlik bilgilerini admin:admin olarak kullanın veya [<span class="doc">parola yönetimi</span>](https://documentation.wazuh.com/current/user-manual/user-administration/password-management.html) bölümüne bakın.</p>
    
    <div class="admonition note"> </div>
2. Dizin durumunuzu sorgulamak için aşağıdaki komutu çalıştırın. ve'yi elde edilen kullanıcı adı ve parola ile değiştirin. Wazuh dizinleyici IP adresiniz veya FQDN'nizle değiştirin `<span class="pre"><INDEXER_USERNAME></span>`. Sorgunuz için daha belirli bir desenle değiştirebilirsiniz, örneğin .`<span class="pre"><INDEXER_PASSWORD></span>``<span class="pre"><INDEXER_IP_ADDRESS></span>``<span class="pre">wazuh-*</span>``<span class="pre">wazuh-alerts-*</span>`
    
    ```
    curl -k -u <INDEXER_USERNAME>:<INDEXER_PASSWORD> https://<INDEXER_IP_ADDRESS>:9200/_cat/indices/wazuh-*?v
    ```
    
    <div aria-expanded="true" class="output highlight-output notranslate collapsible expanded"><div class="output-title" role="button">**Output**</div></div>```
    health status index                       uuid                   pri rep docs.count docs.deleted store.size pri.store.size
    green  open   wazuh-statistics-2023.30w   xtHZtGqBR0WNJWbs5sjrnQ   1   0       2394            0      1.2mb          1.2mb
    green  open   wazuh-alerts-4.x-2023.07.28 VbBfAasJTsiqw3lwRhY5sg   3   0        513            0      1.9mb          1.9mb
    green  open   wazuh-alerts-4.x-2023.07.27 7s2x8INqRVmtz5uqMDuA7Q   3   0        515            0        2mb            2mb
    green  open   wazuh-alerts-4.x-2023.07.05 0h4cyLJoQYiMvMnqyLDnag   3   0         49            0    370.4kb        370.4kb
    green  open   wazuh-alerts-4.x-2023.07.07 kp_N4c7RRuOE91KkuqPuAw   3   0         98            0    397.7kb        397.7kb
    green  open   wazuh-alerts-4.x-2023.07.29 rbAC4befS7epxOjiSzFRQQ   3   0       1717            0      3.9mb          3.9mb
    green  open   wazuh-monitoring-2023.31w   1WwxsGQHRfG1_DOIZD-Lag   1   0        954            0    771.9kb        771.9kb
    green  open   wazuh-alerts-4.x-2023.07.20 SQbaQC24SgO9eWO_AsBI_w   3   0       1181            0      2.8mb          2.8mb
    green  open   wazuh-statistics-2023.28w   jO52bS6eRamtB2YNmfGzIA   1   0        676            0    501.1kb        501.1kb
    ```

</section></section></section><section id="bkmrk-wazuh%E2%80%91alerts-%2A-endek"><span id="bkmrk--4"></span>### wazuh‑alerts-\* Endeksleri

Wazuh sunucusu izlenen uç noktalardan alınan olayları analiz eder ve olaylar bir algılama kuralıyla eşleştiğinde uyarılar üretir. Bu uyarılar dizinler kullanılarak kaydedilir `<span class="pre">wazuh-alerts-*</span>`.

Wazuh sunucusu uyarı verilerini varsayılan olarak `<span class="pre">/var/ossec/logs/alerts/alerts.json</span>`ve dosyalarına kaydeder. Dosyaya kaydedildikten sonra, JSON uyarı belgesini indeksleme için Wazuh indeksleyici API'sine iletir. İndekslenen dosyalar Wazuh indeksleyicisinin dizininde saklanır.`<span class="pre">/var/ossec/logs/alerts/alerts.log</span>``<span class="pre">/var/ossec/logs/alerts/alerts.json</span>``<span class="pre">/var/lib/wazuh-indexer/nodes/0/indices</span>`

Wazuh dizinleyicisine uyarıları iletirken, Wazuh sunucusu geçerli tarihi bir dizin adına biçimlendirir. Örneğin, Wazuh sunucusu dizin adlarını `<span class="pre">wazuh-alerts-4.x-2023.03.17</span>`ve `<span class="pre">wazuh-alerts-4.x-2023.03.18</span>`sırasıyla 17 ve 18 Mart uyarılarını tanımlar. Wazuh dizinleyicisi daha sonra tanımlanan `<span class="pre">wazuh‑alerts-*</span>`dizin adlarını kullanarak uyarı dizinleri oluşturur.

`<span class="pre">/usr/share/filebeat/module/wazuh/alerts/ingest/pipeline.json</span>`Wazuh sunucusunun dosyasındaki varsayılan dizin adını değiştirebilirsiniz . Bunu yapmak için, dosyadaki varsayılan dizin adı biçimlendirmesini değiştirmek için `<span class="pre">date_index_name</span>`alana ve anahtara gidin :`<span class="pre">date_rounding</span>``<span class="pre">/usr/share/filebeat/module/wazuh/alerts/ingest/pipeline.json</span>`

```
{
  "description": "Wazuh alerts pipeline",
  "processors": [
     { "json" : { "field" : "message", "add_to_root": true } },
     {
     "geoip": {
     "field": "data.srcip",
     "target_field": "GeoLocation",
     "properties": ["city_name", "country_name", "region_name", "location"],
     "ignore_missing": true,
     "ignore_failure": true
     }
     },
     {
     "geoip": {
     "field": "data.win.eventdata.ipAddress",
     "target_field": "GeoLocation",
     "properties": ["city_name", "country_name", "region_name", "location"],
     "ignore_missing": true,
     "ignore_failure": true
     }
     },
     {
     "geoip": {
     "field": "data.aws.sourceIPAddress",
     "target_field": "GeoLocation",
     "properties": ["city_name", "country_name", "region_name", "location"],
     "ignore_missing": true,
     "ignore_failure": true
     }
     },
     {
     "geoip": {
     "field": "data.gcp.jsonPayload.sourceIP",
     "target_field": "GeoLocation",
     "properties": ["city_name", "country_name", "region_name", "location"],
     "ignore_missing": true,
     "ignore_failure": true
     }
     },
     {
     "geoip": {
     "field": "data.office365.ClientIP",
     "target_field": "GeoLocation",
     "properties": ["city_name", "country_name", "region_name", "location"],
     "ignore_missing": true,
     "ignore_failure": true
     }
     },
     {
     "date": {
     "field": "timestamp",
     "target_field": "@timestamp",
     "formats": ["ISO8601"],
     "ignore_failure": false
     }
     },
     {
     "date_index_name": {
     "field": "timestamp",
     "date_rounding": "d",
     "index_name_prefix": "{{fields.index_prefix}}",
     "index_name_format": "yyyy.MM.dd",
     "ignore_failure": false
     }
     },
     { "remove": { "field": "message", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "ecs", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "beat", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "input_type", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "tags", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "count", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "@version", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "log", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "offset", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "type", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "host", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "fields", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "event", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "fileset", "ignore_missing": true, "ignore_failure": true } },
     { "remove": { "field": "service", "ignore_missing": true, "ignore_failure": true } }
  ],
  "on_failure" : [{
     "drop" : { }
  }]
}
```

Değerlerin olduğu yer:

<div class="line-block"><div class="line">`<span class="pre">M</span>`- ay anlamına gelir</div><div class="line">`<span class="pre">w</span>`- hafta anlamına gelir</div><div class="line">`<span class="pre">d</span>`- günü temsil eder</div></div></section><section id="bkmrk-wazuh%E2%80%91archives-%2A-end"><span id="bkmrk--5"></span>### wazuh‑archives-\* Endeksleri

`<span class="pre">/var/ossec/logs/alerts/alerts.json</span>`ve dosyalarına uyarıları kaydetmenin yanı sıra `<span class="pre">/var/ossec/logs/alerts/alerts.log</span>`, Wazuh arşivlerini Wazuh sunucusunun aldığı tüm olayları kaydetmesi ve dizine eklemesi için etkinleştirebilirsiniz. Bu, Wazuh tarafından analiz edilen olayları ve uyarıları tetiklemeyen olayları içerir.

Tüm olayları depolamak ve dizinlemek daha sonraki analiz ve uyumluluk gereksinimleri için yararlı olabilir. Ancak, tüm olayların günlüğe kaydedilmesini ve dizinlenmesini etkinleştirmenin Wazuh sunucusundaki depolama gereksinimini artıracağını göz önünde bulundurmalısınız.

`<span class="pre">/usr/share/filebeat/module/wazuh/archives/ingest/pipeline.json</span>`Varsayılan olarak, Wazuh dizinleyici her benzersiz gün için olay dizinleri oluşturur. Wazuh sunucusunun dosyasındaki varsayılan dizin adını değiştirebilirsiniz . Bunu yapmak için:

1. Alana gidin `<span class="pre">date_index_name</span>`.
2. Anahtarı bulun `<span class="pre">date_rounding</span>`ve dosyadaki varsayılan dizin adı biçimlendirmesini değiştirin `<span class="pre">/usr/share/filebeat/module/wazuh/archives/ingest/pipeline.json</span>`.

Aşağıdaki bölümlerde wazuh arşivlerinin nasıl etkinleştirileceği ve endekslerin nasıl ayarlanacağı hakkında ayrıntılar verilmektedir `<span class="pre">wazuh-archives-*</span>`.

<section id="bkmrk-wazuh-ar%C5%9Fivlerini-et">#### Wazuh Arşivlerini Etkinleştirme

1. `<span class="pre">/var/ossec/etc/ossec.conf</span>`Wazuh sunucusunda düzenleme yapın ve `<span class="pre"><logall_json></span>`satırı . olarak ayarlayın. Bu, tüm olayların [<span class="std std-ref">archives.json</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/global.html#reference-ossec-global-logall-json)`<span class="pre">yes</span>` dosyasına kaydedilmesini sağlar . Wazuh dizinleyicisine iletmek, tüm olayların JSON formatında kaydedilmesini gerektirir.
    
    ```
    <logall_json>yes</logall_json>
    ```
2. Değişikliğin etkili olması için Wazuh yöneticisini yeniden başlatın.
    
    ```
    systemctl restart wazuh-manager
    ```
    
    veya
    
    ```
    service wazuh-manager restart
    ```
3. Arşiv eşlemesinde düzenleme yapın `<span class="pre">/etc/filebeat/filebeat.yml</span>`ve değiştirin `<span class="pre">enabled</span>`. `<span class="pre">true</span>`Bu, olayların Wazuh dizinleyicisine iletilmesini sağlar.
    
    ```
    filebeat.modules:
     - module: wazuh
      alerts:
       enabled: true
      archives:
       enabled: true
    ```
4. Değişikliği uygulamak için Filebeat hizmetini yeniden başlatın:
    
    ```
    systemctl restart filebeat
    ```
5. Filebeat hizmetinin düzgün çalıştığını test edin:
    
    ```
    filebeat test output
    ```
    
    <div aria-expanded="true" class="output highlight-output notranslate collapsible expanded"><div class="output-title" role="button">**Output**</div></div>```
    elasticsearch: https://127.0.0.1:9200...
      parse url... OK
      connection...
        parse host... OK
        dns lookup... OK
        addresses: 127.0.0.1
        dial up... OK
      TLS...
        security: server's certificate chain verification is enabled
        handshake... OK
        TLS version: TLSv1.2
        dial up... OK
      talk to server... OK
      version: 7.10.2
    ```

</section><section id="bkmrk-endeks-desenini-tan%C4%B1">### Endeks Pattern Tanımlama

1. Wazuh kontrol panelinin sol üst menüsünde **☰ , Kontrol Paneli yönetimi** &gt; **Kontrol Paneli Yönetimi'ne** gidin ve **Endeks Desenleri'ne** tıklayın .
2. **Dizin deseni oluştur'a** tıklayın .
3. **Dizin desen adı**`<span class="pre">wazuh-archives-*</span>` olarak ayarlayın . Bu, iletilen ve dizine eklenen olaylarla eşleşecek dizin desenini tanımlar. **Sonraki adım'a** tıklayın .
4. **Zaman** alanı için **zaman damgasını** seçin.
5. **Dizin deseni oluştur'a** tıklayın.

</section><section id="bkmrk-endeks-desenini-g%C3%B6r%C3%BC"><p class="callout info">Not: *@timestamp* yerine *timestamp* seçeneğini seçmeye dikkat edin .</p>

### Endeks Pattern Görüntüleme

1. Sol üst menüde **Keşfet'e ☰** tıklayın ve ardından **Keşfet'e** tıklayın .
2. Etkinlikleri görüntülemek için **wazuh-archives-\*** öğesini seçin .
    
    <div class="wazuh-image-wrapper align-center">![Wazuh arşiv etkinlikleri](https://documentation.wazuh.com/current/_images/wazuh-archives-events1.png)</div>

</section></section><section id="bkmrk-wazuh-monitoring-%2A-e"><span id="bkmrk--7"></span>### wazuh-monitoring-\* Endeksleri

Kayıtlı bir Wazuh temsilcisinin herhangi bir andaki bağlantı durumu aşağıdakilerden biridir:

- **Aktif**
- **Bağlantısı kesildi**
- **Askıda olması**
- **Hiç bağlanmadı**

Wazuh, tüm aracılarının bağlantı durumlarının geçmişini depolar. Varsayılan olarak, aracı bağlantı durumunu `<span class="pre">wazuh‑monitoring-*</span>`dizinleri kullanarak dizinler. Wazuh dizinleyicisi varsayılan olarak haftada bir bu dizinlerden birini oluşturur. [<span class="doc">Özel oluşturma aralıkları</span>](https://acikkaynak.lastguard.com.tr/books/kullanim-kilavuzu/page/wazuh-dashboard-ayarlari) hakkındaki belgeleri kontrol edin . Bu dizinler varsayılan olarak tüm aracıların bağlantı durumunu her 15 dakikada bir depolar. [<span class="doc">API isteklerinin sıklığı</span>](https://acikkaynak.lastguard.com.tr/books/kullanim-kilavuzu/page/wazuh-dashboard-ayarlari) hakkındaki belgeleri kontrol edin .

Wazuh panosu, aracı durumu hakkında bilgi görüntülemek için bu endekslere ihtiyaç duyar. Örneğin, **☰** &gt; **Sunucu yönetimi** &gt; **Uç Nokta Özeti'ne** tıklayarak , Wazuh aracısının bağlantı durumu ve belirlenen zaman dilimlerindeki geçmiş evrimi gibi bilgileri görebilirsiniz.

<div class="wazuh-image-wrapper align-center">![Temsilciler panosundaki durum ve evrim](https://documentation.wazuh.com/current/_images/status-evolution-agents-dashboard1.png)</div>[<span class="doc">Wazuh panosu yapılandırma dosyasında</span>](https://acikkaynak.lastguard.com.tr/books/kullanim-kilavuzu/page/wazuh-dashboard-ayarlari) , aşağıdakileri yapmak için ayarları değiştirebilirsiniz:

- Aracılar için bağlantı durumu verilerinin eklenmesini ve gösterilmesini devre dışı bırakın. Bunu başarmak için <span class="doc">wazuh.monitoring.enabled'ı değiştirin.</span>
- Aracılar için bağlantı durumu verilerinin ekleme sıklığını değiştirin. Bunu başarmak için [<span class="doc">wazuh.monitoring.frequency'yi değiştirin.</span>](https://acikkaynak.lastguard.com.tr/books/kullanim-kilavuzu/page/wazuh-dashboard-ayarlari)

</section><section id="bkmrk-wazuh-istatistik-%2A-e"><span id="bkmrk--9"></span>### Wazuh-istatistik-\* Endeksleri

Wazuh panosu, `<span class="pre">wazuh‑statistics-*</span>`Wazuh sunucu kullanımı ve performansı hakkında istatistikleri görüntülemek için endeksleri kullanır. Görüntülenen bilgiler arasında kod çözülen olay sayısı, alınan baytlar ve TCP oturumları bulunur.

Wazuh panosu, kullanımla ilgili bilgileri sorgulamak için Wazuh yönetici API'sine istekler çalıştırır. `<span class="pre">wazuh‑statistics-*</span>`Toplanan bilgilerden endekslere veri ekler. Wazuh endeksleyicisi `<span class="pre">wazuh‑statistics-*</span>`varsayılan olarak haftada bir endeks oluşturur. [<span class="doc">İstatistik oluşturma aralığı hakkındaki belgeleri kontrol edin. Bu endeksler varsayılan olarak Wazuh sunucusu istatistiklerini her 5 dakikada bir depolar. </span>](https://acikkaynak.lastguard.com.tr/books/kullanim-kilavuzu/page/wazuh-dashboard-ayarlari)<span class="doc">Görev yürütme sıklığı</span> hakkındaki belgeleri kontrol edin .

Bu bilgileri Wazuh panosunda görüntülemek için **Sunucu yönetimi** &gt; **İstatistikler** bölümüne gidin.

<div class="wazuh-image-wrapper align-center">![İstatistik analiz motoru panosu](https://documentation.wazuh.com/current/_images/statistics-analysis-engine-dashboard1.png)</div></section><section id="bkmrk-wazuh-states-vulnera"><span id="bkmrk--11"></span>### wazuh-states-vulnerabilities-\* Endeksleri

Dizin deseni, `<span class="pre">wazuh-states-vulnerabilities-*</span>`izlenen varlıkların güvenlik açığı durumuyla ilgili verileri depolamak için Wazuh'ta kullanılır. Bu dizin genellikle izlenen sistemlerde tespit edilen güvenlik açıkları hakkında bilgi içerir; bu bilgiler arasında ciddiyet, durum, etkilenen yazılım ve güvenlik açığı referansı gibi ayrıntılar bulunur. `<span class="pre">*</span>`Dizin deseninin sonunda, benzer adlara sahip, zamana veya diğer faktörlere göre bölümlere ayrılmış birden fazla dizinin oluşturulmasına olanak tanır. Bu, güvenlik açığı verilerinin zaman içinde verimli bir şekilde depolanmasını ve alınmasını sağlar.

Bu bilgileri Wazuh panosunda görüntülemek için Wazuh panosu ana sayfasından **Güvenlik Açığı Tespiti'ne tıklayın.**

<div class="wazuh-image-wrapper align-center">![Wazuh, güvenlik açıkları endekslerini belirtiyor](https://documentation.wazuh.com/current/_images/wazuh-states-vulnerabilities-indices-11.png)  
</div><div class="wazuh-image-wrapper align-center">![Wazuh, güvenlik açıkları endekslerini belirtiyor](https://documentation.wazuh.com/current/_images/wazuh-states-vulnerabilities-indices-21.png)</div></section>