# Wazuh Server

Wazuh Server, agentlardan alınan verileri analiz ederek tehditler veya anomalileri tespit ederek uyarılar oluşturur. Ayrıca agentların konfigürasyonlarını uzaktan yönetmek ve durumlarını takip etmek için kullanılır.

Wazuh serverlarını single-node veya multi-node kurabilirsiniz. Multi-node mimariler yüksek kullabılabilirlik ve gelişmiş performans sağlar. Load balancer ile birlikte kullanıldığında kapasitesinini daha verimli şekilde kullanılması sağlanabilir.

# Wazuh Kurulum Asistanı

Asistan aracılığıla single-node veya multi-node olarak kurulum yapabilirsiniz. Bu bileşen wazuh manager ve filebeat içerir.

1\. Wazuh asistan kurulumunu indirin.

```bash
curl -sO https://packages.wazuh.com/4.9/wazuh-install.sh
```

2\. Wazuh asistan kurulum dosyasını `--wazuh-server `parametresi ve server node adı ile birlikte kurun. Indexer sunucusunda hazırladığınız `config.yml` dosyasında yer alan isim ile parametre olarak verilen isim aynı olmalıdır.

<p class="callout warning">Indexer'da oluşturduğunuz wazuh-install-files.tar dosyasının bir kopyasının .sh dosyasını çalıştırdığınız dizinde olduğundan emin olun.</p>

```bash
bash wazuh-install.sh --wazuh-server wazuh-1
```

 Wazuh server kurulumu başarıyla tamamlandı. Eğer birden fazla server node'u kuracaksanız bu işlemi diğer node'lara da uygulamalısınız.

Servislerin doğru çalıştığından emin olmak için aşağıdaki iki komutu kullanabilirsiniz.

```
systemctl status wazuh-manager
systemctl status filebeat
```

# Adım Adım Kurulum

Adım adım talimatları izleyerek Wazuh sunucusunu tek düğümlü veya çok düğümlü küme olarak kurun ve yapılandırın. Wazuh sunucusu, Wazuh yöneticisi ve Filebeat'i içeren merkezi bir bileşendir. Wazuh yöneticisi, dağıtılan Wazuh aracılarından veri toplar ve analiz eder. Tehditler veya anormallikler algılandığında uyarıları tetikler. Filebeat, uyarıları ve arşivlenmiş olayları güvenli bir şekilde Wazuh dizinleyicisine iletir.

Kurulum süreci iki aşamaya ayrılıyor.

1. Wazuh sunucu düğümü kurulumu
2. Çoklu düğüm dağıtımı için küme yapılandırması

<p class="callout info">**Not:** Aşağıda açıklanan tüm komutları çalıştırabilmek için root kullanıcı ayrıcalıklarına sahip olmanız gerekir.</p>

<section class="accordion-parent" id="bkmrk-1.-wazuh-sunucu-d%C3%BC%C4%9F%C3%BC">### 1. Wazuh Sunucu Düğümü Kurulumu

<div class="accordion-section accordion collapse show"><section id="bkmrk-wazuh-deposunu-eklem-1">#### Wazuh Deposunu Ekleme

<p class="callout info">**Not:** Wazuh sunucusunu Wazuh indeksleyicisinin bulunduğu ana bilgisayara kuruyorsanız, Wazuh deposunu daha önce eklemiş olabileceğiniz için bu adımları atlayabilirsiniz.</p>

</section><section id="bkmrk-yum%3A-gpg-anahtar%C4%B1n%C4%B1-">  
**Yum:**

1. GPG anahtarını içe aktarın.  
    ```
    rpm --import https://packages.wazuh.com/key/GPG-KEY-WAZUH
    ```
2. Depoyu ekleyin.  
    ```
    echo -e '[wazuh]\ngpgcheck=1\ngpgkey=https://packages.wazuh.com/key/GPG-KEY-WAZUH\nenabled=1\nname=EL-$releasever - Wazuh\nbaseurl=https://packages.wazuh.com/4.x/yum/\nprotect=1' | tee /etc/yum.repos.d/wazuh.repo
    ```

**APT:**

1. Eğer eksikse aşağıdaki paketleri kurun.  
      
    ```
    apt-get install gnupg apt-transport-https
    ```
2. GPG anahtarını yükleyin.  
      
    ```
    curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | gpg --no-default-keyring --keyring gnupg-ring:/usr/share/keyrings/wazuh.gpg --import && chmod 644 /usr/share/keyrings/wazuh.gpg
    ```
3. Depoyu ekleyin.  
      
    ```
    echo "deb [signed-by=/usr/share/keyrings/wazuh.gpg] https://packages.wazuh.com/4.x/apt/ stable main" | tee -a /etc/apt/sources.list.d/wazuh.list
    ```
4. Paket bilgilerini güncelleyin.  
      
    ```
    apt-get update
    ```

####   
  
Wazuh yöneticisinin kurulumu

1. Wazuh yönetici paketini yükleyin.
    
    <div class="sphinx-tabs docutils container"><div aria-label="Sekmeli içerik" class="closeable" role="tablist">  
    **Yum:** </div></div>```
    yum -y install wazuh-manager
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-1-WXVt" class="sphinx-tabs-panel group-tab" name="WXVt" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">**APT:**</div><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div>```
    apt-get update
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-1-WXVt" class="sphinx-tabs-panel group-tab" name="WXVt" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-1-WXVt" class="sphinx-tabs-panel group-tab" id="bkmrk-" name="WXVt" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div>

</section><section id="bkmrk-filebeat%27i-y%C3%BCklemebu">#### Filebeat'i yükleme

</section></div>**Yum:**

```
yum -y install filebeat
```

<div class="accordion-section accordion collapse show" id="bkmrk-wazuh-deposunu-eklem"></div>**APT:**

<div class="accordion-section accordion collapse show"><section id="bkmrk-filebeat%27i-yap%C4%B1land%C4%B1">```
apt-get -y install filebeat
```

</section></div>### Filebeat'i yapılandırma

<div>1. Önceden yapılandırılmış Filebeat yapılandırma dosyasını indirin.
2. Yapılandırma dosyasını düzenleyin `<span class="pre">/etc/filebeat/filebeat.yml</span>`ve aşağıdaki değeri değiştirin:  
    a. `<span class="pre">hosts</span>`: Bağlanılacak Wazuh dizinleyici düğümlerinin listesi. IP adreslerini veya ana bilgisayar adlarını kullanabilirsiniz. Varsayılan olarak, ana bilgisayar localhost olarak ayarlanmıştır . Bunu uygun şekilde Wazuh dizinleyici adresinizle değiştirin.`<span class="pre">hosts:</span> <span class="pre">["127.0.0.1:9200"]</span>`
    
    b. Birden fazla Wazuh dizinleyici düğümünüz varsa, adresleri virgül kullanarak ayırabilirsiniz. Örneğin,`<span class="pre">hosts:</span> <span class="pre">["10.0.0.1:9200",</span> <span class="pre">"10.0.0.2:9200",</span> <span class="pre">"10.0.0.3:9200"]</span>`
    
    <table border="1" style="border-collapse: collapse; width: 100%;"><colgroup><col style="width: 99.866%;"></col></colgroup><tbody><tr><td>\# Wazuh - Filebeat configuration file  
     output.elasticsearch:  
     hosts: \["10.0.0.1:9200"\]  
     protocol: https  
     username: ${username}  
     password: ${password}</td></tr></tbody></table>
3. Kimlik doğrulama bilgilerini güvenli bir şekilde depolamak için bir Filebeat anahtar deposu oluşturun.  
      
    ```
    filebeat keystore create
    ```
4. Varsayılan kullanıcı adı ve parolayı `<span class="pre">admin</span>`: `<span class="pre">admin</span>`gizli anahtar deposuna ekleyin.  
    ```
    echo admin | filebeat keystore add username --stdin --force
    echo admin | filebeat keystore add password --stdin --force
    ```
5. Wazuh indeksleyicisi için uyarı şablonunu indirin.
    
    ```
    curl -so /etc/filebeat/wazuh-template.json https://raw.githubusercontent.com/wazuh/wazuh/v4.9.2/extensions/elasticsearch/7.x/wazuh-template.json
    chmod go+r /etc/filebeat/wazuh-template.json
    ```
6. Filebeat için Wazuh modülünü yükleyin.  
    ```
    curl -s https://packages.wazuh.com/4.x/filebeat/wazuh-filebeat-0.4.tar.gz | tar -xvz -C /usr/share/filebeat/module
    ```

</div><div class="accordion-section accordion collapse show"><section id="bkmrk-%C3%96nceden-yap%C4%B1land%C4%B1r%C4%B1l-1"><span style="color: rgb(34, 34, 34); font-family: var(--font-heading, var(--font-body)); font-size: 1.666em; font-weight: 400; background-color: rgb(255, 255, 255);">Sertifikaların Dağıtımı</span><div>  
</div></section><section id="bkmrk-sertifikalar%C4%B1n-da%C4%9F%C4%B1t"><p class="callout info">**Not:** `<span class="pre">wazuh-certificates.tar</span>`İlk yapılandırma adımında oluşturulan dosyanın bir kopyasının çalışma dizininize yerleştirildiğinden emin olun .</p>

</section><section id="bkmrk-wazuh-dizinleyici-ba">1. `<span class="pre"><SERVER_NODE_NAME></span>`Wazuh sunucu düğüm sertifika adınızla değiştirin , `<span class="pre">config.yml</span>`sertifikaları oluştururken kullanılanla aynı. Ardından, sertifikaları karşılık gelen konumlarına taşıyın.  
    <table border="1" style="border-collapse: collapse; width: 100%;"><tbody><tr><td>NODE\_NAME=&lt;SERVER\_NODE\_NAME&gt;</td></tr></tbody></table>
    
    ```
    mkdir /etc/filebeat/certs
    tar -xf ./wazuh-certificates.tar -C /etc/filebeat/certs/ ./$NODE_NAME.pem ./$NODE_NAME-key.pem ./root-ca.pem
    mv -n /etc/filebeat/certs/$NODE_NAME.pem /etc/filebeat/certs/filebeat.pem
    mv -n /etc/filebeat/certs/$NODE_NAME-key.pem /etc/filebeat/certs/filebeat-key.pem
    chmod 500 /etc/filebeat/certs
    chmod 400 /etc/filebeat/certs/*
    chown -R root:root /etc/filebeat/certs
    ```

#### Wazuh Indexer Bağlantısını Yapılandırma

</section></div><div class="accordion-section accordion collapse show" id="bkmrk-%C3%96nceden-yap%C4%B1land%C4%B1r%C4%B1l"><section id="bkmrk-not%3A-e%C4%9Fer-g%C3%BCvenlik-a"><p class="callout info">Not: Eğer güvenlik açığı tespit özelliğini kullanmayacaksanız bu adımı atlayabilirsiniz.</p>

<p class="callout info">Not: Varsayılan adım adım kurulum kimlik bilgileri şunlardır  
`<span class="pre">admin</span>`:`<span class="pre">admin</span>`</p>

1. Wazuh dizinleyici kullanıcı adını ve parolasını wazuh-keystore aracını kullanarak Wazuh yöneticisi anahtar deposuna kaydedin:
    
    ```
    echo '<INDEXER_USERNAME>' | /var/ossec/bin/wazuh-keystore -f indexer -k username
    echo '<INDEXER_PASSWORD>' | /var/ossec/bin/wazuh-keystore -f indexer -k password
    
    ```
2. `<span class="pre">/var/ossec/etc/ossec.conf</span>`Dizinleyici bağlantısını yapılandırmak için düzenleyin .
    
    Varsayılan olarak, dizinleyici ayarları bir ana bilgisayara yapılandırılmıştır. Aşağıda vurgulandığı gibi ayarlanmıştır `<span class="pre">0.0.0.0</span>`.
    
    ```
    <indexer>
      <enabled>yes</enabled>
      <hosts>
        <host>https://0.0.0.0:9200</host>
      </hosts>
      <ssl>
        <certificate_authorities>
          <ca>/etc/filebeat/certs/root-ca.pem</ca>
        </certificate_authorities>
        <certificate>/etc/filebeat/certs/filebeat.pem</certificate>
        <key>/etc/filebeat/certs/filebeat-key.pem</key>
      </ssl>
    </indexer>
    ```
    
    Wazuh dizinleyici düğüm IP adresiniz veya ana bilgisayar adınızla değiştirin `<span class="pre">0.0.0.0</span>`. Bu değeri Filebeat yapılandırma dosyasında bulabilirsiniz `<span class="pre">/etc/filebeat/filebeat.yml</span>`.
    
    Filebeat sertifikasının ve anahtar adının `<span class="pre">/etc/filebeat/certs</span>`.
    
    Bir Wazuh dizinleyici kümeniz varsa, `<span class="pre"><host></span>`düğümlerinizin her biri için bir giriş ekleyin. Örneğin, iki düğümlü bir yapılandırmada:
    
    ```
    <hosts>
      <host>https://10.0.0.1:9200</host>
      <host>https://10.0.0.2:9200</host>
    </hosts>
    ```
    
    Güvenlik açığı tespiti, listedeki ilk düğüme raporlamayı önceliklendirir. Kullanılabilir olmadığında bir sonraki düğüme geçer.

</section><section id="bkmrk-wazuh-y%C3%B6neticisinin--1">### Wazuh yöneticisinin başlatılması

1. Wazuh yönetici servisini etkinleştirin ve başlatın.  
      
    **SysV Başlatma:**  
    **<button aria-controls="panel-3-U3lzViBpbml0" aria-selected="true" class="sphinx-tabs-tab group-tab" id="bkmrk-sysv-ba%C5%9Flatma" name="U3lzViBpbml0" role="tab" tabindex="-1">  
    </button>**
    
    İşletim sisteminize göre bir seçenek seçin:
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-3-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0">
    1. RPM tabanlı işletim sistemi:
    
    </div></div>```
    chkconfig --add wazuh-manager
    service wazuh-manager start
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-3-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0">
    2. Debian tabanlı işletim sistemi:
    
    </div></div>```
    # update-rc.d wazuh-manager defaults 95 10
    # service wazuh-manager start
    ```
    
      
    **Systemd:**
    
    ```
    systemctl daemon-reload
    systemctl enable wazuh-manager
    systemctl start wazuh-manager
    ```
2. Wazuh yöneticisinin durumunu doğrulamak için aşağıdaki komutu çalıştırın.
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-4-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5"> **SysV Başlatma:**</div><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div>```
    service wazuh-manager status
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-4-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">**Systemd:**</div><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div>```
    systemctl status wazuh-manager
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-4-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" id="bkmrk--5" name="U3lzViBpbml0" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div>

</section><section id="bkmrk-filebeat-hizmetini-b">#### Filebeat hizmetini başlatma

<div>1. Filebeat servisini etkinleştirin ve başlatın.  
      
    **SysV Başlatma:**
    
    Kullanılan işletim sistemine göre bir seçenek seçin.
    
    <div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-5-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0"></div></div></div>a. RPM tabanlı işletim sistemi:
    
    <div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-5-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0"></div></div></div>```
    chkconfig --add filebeat
    service filebeat start
    ```
    
    <div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-5-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0"></div></div></div>b. Debian tabanlı işletim sistemi:
    
    <div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-5-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0"></div></div></div>```
    update-rc.d filebeat defaults 95 10
    service filebeat start
    ```
    
    **Systemd:**
    
    ```
    systemctl daemon-reload
    systemctl enable filebeat
    systemctl start filebeat
    ```
2. Filebeat'in başarıyla yüklendiğini doğrulamak için aşağıdaki komutu çalıştırın.
    
    ```
    filebeat test output
    ```
    
    Örnek yanıtı görmek için çıktıyı genişletin.
    
    <div aria-expanded="true" class="output accordion-output highlight-none notranslate collapsible expanded"><div class="output-title" role="button">  
    Output</div></div>```
    elasticsearch: https://127.0.0.1:9200...
      parse url... OK
      connection...
        parse host... OK
        dns lookup... OK
        addresses: 127.0.0.1
        dial up... OK
      TLS...
        security: server's certificate chain verification is enabled
        handshake... OK
        TLS version: TLSv1.3
        dial up... OK
      talk to server... OK
      version: 7.10.2
    ```

</div>Wazuh sunucu düğümünüz artık başarıyla kuruldu. Kurulum sürecinin bu aşamasını Wazuh kümenizdeki her Wazuh sunucu düğümü için tekrarlayın, ardından Wazuh kümesini yapılandırmaya devam edin. Wazuh sunucusu tek düğümlü bir küme istiyorsanız, her şey ayarlanmıştır ve doğrudan Wazuh panosunu [<span class="doc">adım adım yükleme</span>](https://acikkaynak.lastguard.com.tr/books/kurulum-rehberi/page/adim-adim-kurulum-aWD) ile devam edebilirsiniz .

</section></div></section><section class="accordion-parent" id="bkmrk-2.-%C3%87oklu-d%C3%BC%C4%9F%C3%BCm-da%C4%9F%C4%B1t">### 2. Çoklu düğüm dağıtımı için küme yapılandırması

</section><section id="bkmrk-sonraki-ad%C4%B1mlarbu-ba">#### Sonraki adımlar

<span class="doc">Wazuh sunucu kurulumu artık tamamlandı ve [adım adım Wazuh dashboard yüklemeye](https://acikkaynak.lastguard.com.tr/books/kurulum-rehberi/page/adim-adim-kurulum-aWD/edit)</span> geçebilirsiniz .

Wazuh sunucusunu kaldırmak istiyorsanız [<span class="std std-ref">Wazuh sunucusunu kaldırma bölümüne</span>](https://acikkaynak.lastguard.com.tr/books/kurulum-rehberi/page/wazuh-merkezi-bilesenlerinin-kaldirilmasi) bakın .

</section>

# Wazuh Server Sistem Gereksinimleri

Wazuh server için desteklenen ve önerilen sistem gereksinimleri ve işletim sistemleri aşağıda yer almaktadır. Kurulum sırasında root kullanıcı yetkisine ihtiyacınız olacak. Multi-node veya single-node olarak kurulum gerçekleştirebilirsiniz.

#### Önerilen işletim sistemleri

Wazuh 64-bit Linux işletim sistemlerine kurulabilir. Aşağıdaki işletim sistemlerini destekler:

<table border="1" id="bkmrk-amazon-linux-2%2C-amaz" style="border-collapse: collapse; width: 100%; background-color: rgb(191, 237, 210); border: 1px solid rgb(45, 194, 107); height: 70.8px;"><colgroup><col style="width: 50.0618%;"></col><col style="width: 50.0618%;"></col></colgroup><tbody><tr style="height: 35.4px;"><td style="border-color: rgb(45, 194, 107); height: 35.4px;">Amazon Linux 2, Amazon Linux 2023

</td><td style="border-color: rgb(45, 194, 107); height: 35.4px;">CentOS 7, 8

</td></tr><tr style="height: 35.4px;"><td style="border-color: rgb(45, 194, 107); height: 35.4px;">Red Hat Enterprise Linux 7, 8, 9

</td><td style="border-color: rgb(45, 194, 107); height: 35.4px;">Ubuntu 16.04, 18.04, 20.04, 22.04, 24.04

</td></tr></tbody></table>

#### Donanım Gereksinimleri

<table border="1" id="bkmrk-minimum-%C3%96nerilen-com" style="border-collapse: collapse; width: 100%; height: 89.4px;"><colgroup><col style="width: 20.0247%;"></col><col style="width: 20.0247%;"></col><col style="width: 20.0247%;"></col><col style="width: 20.0247%;"></col><col style="width: 20.0247%;"></col></colgroup><tbody><tr style="height: 29.8px;"><td class="align-center" style="height: 29.8px; background-color: rgb(191, 237, 210); vertical-align: middle;">  
</td><td class="align-center" colspan="2" style="height: 29.8px; background-color: rgb(191, 237, 210); vertical-align: middle;">**Minimum**  
</td><td class="align-center" colspan="2" style="height: 29.8px; background-color: rgb(191, 237, 210); vertical-align: middle;">**Önerilen**  
</td></tr><tr style="height: 29.8px;"><td class="align-center" style="height: 29.8px; background-color: rgb(191, 237, 210); vertical-align: middle;">**Component**  
</td><td class="align-center" style="height: 29.8px; background-color: rgb(191, 237, 210); vertical-align: middle;">**RAM (GB)**  
</td><td class="align-center" style="height: 29.8px; background-color: rgb(191, 237, 210); vertical-align: middle;">**CPU (cores)**  
</td><td class="align-center" style="height: 29.8px; background-color: rgb(191, 237, 210); vertical-align: middle;">**RAM (GB)**  
</td><td class="align-center" style="height: 29.8px; background-color: rgb(191, 237, 210); vertical-align: middle;">**CPU (cores)**  
</td></tr><tr style="height: 29.8px;"><td class="align-center" style="height: 29.8px; border-color: rgb(45, 194, 107); border-style: solid;">Wazuh Indexer  
</td><td class="align-center" style="height: 29.8px; border-color: rgb(45, 194, 107); border-style: solid;">2  
</td><td class="align-center" style="height: 29.8px; border-color: rgb(45, 194, 107); border-style: solid;">2  
</td><td class="align-center" style="height: 29.8px; border-color: rgb(45, 194, 107); border-style: solid;">4  
</td><td class="align-center" style="height: 29.8px; border-color: rgb(45, 194, 107); border-style: solid;">8</td></tr></tbody></table>

Veri miktarı, saniye başına oluşturulan uyarılara (APS) bağlıdır. Bu tablo, izlenen uç noktaların türüne bağlı olarak, bir Wazuh server node'unda 90 günlük uyarıları depolamak için aracı başına ihtiyaç duyulan tahmini disk alanının ayrıntılarını verir.

<table border="1" id="bkmrk-monit%C3%B6r-edilen-endpo" style="border-collapse: collapse; width: 100%; height: 148.8px; background-color: rgb(191, 237, 210); border: 1px solid rgb(45, 194, 107);"><colgroup><col style="width: 33.3745%;"></col><col style="width: 33.3745%;"></col><col style="width: 33.3745%;"></col></colgroup><tbody><tr style="height: 46.6px;"><th class="head align-left" style="height: 46.6px; border-color: rgb(45, 194, 107); vertical-align: middle;">**Monitör edilen endpointler**

</th><th class="head align-left" style="height: 46.6px; border-color: rgb(45, 194, 107); vertical-align: middle;">**APS**

</th><th class="head align-left" style="height: 46.6px; border-color: rgb(45, 194, 107); vertical-align: middle;"><div class="line-block"><div class="line">**Wazuh Indexer depolama**  
</div><div class="line">**(GB/90 gün)**</div></div></th></tr><tr style="height: 35.4px;"><td class="align-left" style="height: 35.4px; border-color: rgb(45, 194, 107);">Sunucular

</td><td class="align-left" style="height: 35.4px; border-color: rgb(45, 194, 107);">0.25

</td><td class="align-left" style="height: 35.4px; border-color: rgb(45, 194, 107);">0.1

</td></tr><tr style="height: 35.4px;"><td class="align-left" style="height: 35.4px; border-color: rgb(45, 194, 107);">Workstationlar

</td><td class="align-left" style="height: 35.4px; border-color: rgb(45, 194, 107);">0.1

</td><td class="align-left" style="height: 35.4px; border-color: rgb(45, 194, 107);">0.04

</td></tr><tr style="height: 31.4px;"><td class="align-left" style="height: 31.4px; border-color: rgb(45, 194, 107);">Ağ cihazları

</td><td class="align-left" style="height: 31.4px; border-color: rgb(45, 194, 107);">0.5

</td><td class="align-left" style="height: 31.4px; border-color: rgb(45, 194, 107);">0.2

</td></tr></tbody></table>

Örneğin, 80 workstation, 10 sunucu ve 10 ağ cihazının bulunduğu bir ortam için Wazuh indeksleyici sunucusunda 90 günlük uyarılar için gereken depolama alanı 6 GB'dir.

Bir Wazuh Server'ın daha fazla kaynak gerektirip gerektirmediğini belirlemek için şu dosyaları izleyin.

- `/var/ossec/var/run/wazuh-analysisd.state` : `events_dropped` değişkeni, olayların kaynak eksikliği nedeniyle bırakılıp bırakılmadığını gösterir.
- `/var/ossec/var/run/wazuh-remoted.state` : `discarded_count` değişkeni, agentlardan gelen mesajların atılıp atılmadığını gösterir.

Ortam düzgün çalışıyorsa bu iki değişkenin sıfır olması gerekir. Aksi takdirde kümeye ek düğümler eklenebilir.