Configura políticas de seguridad y reglas de detección para sent1nels
Las políticas de seguridad definen cómo sent1nels monitorea y responde a amenazas en tu entorno.
Identifica actividad maliciosa
Monitorea requisitos regulatorios
Detecta comportamiento inusual
Previene exfiltración de datos
Las reglas de detección especifican las condiciones que activan alertas de seguridad.
{
"name": "Intento de Login Sospechoso",
"severity": "high",
"conditions": {
"event_type": "authentication",
"failed_attempts": ">= 5",
"time_window": "5m"
},
"actions": ["alert", "block_ip"]
}Configura el comportamiento del agente y ajustes de recolección de datos.
Edita /etc/sent1nels/agent.yaml:
# Configuración del Agente
agent:
name: "production-agent-01"
environment: "production"
# Recolección de Datos
collection:
interval: 60s
metrics: true
logs: true
network: true
# Seguridad
security:
tls_enabled: true
api_key: "your-api-key"
# Rendimiento
performance:
max_memory: "512MB"
max_cpu: "50%"