Wazuh déploie des agents légers sur les serveurs et les postes pour collecter journaux et événements, détecter les intrusions, surveiller l'intégrité des fichiers et évaluer la conformité (CIS, PCI-DSS). Sa console centralise alertes, tableaux de bord et corrélations, offrant des capacités de SIEM et de XDR sans coût de licence. C'est une solution mature pour donner à une équipe réduite une visibilité de sécurité étendue.
Déploiement
Valeur ajoutée
SIEM/XDR unifié : détection, contrôle d'intégrité et évaluation de conformité.
Risques contre lesquels cette solution protège
-
Détection tardive d'un incident
Contribue à la réduction
-
Maliciel ou modification non détectée sur un hôte
Contribue à la réduction
KPI impacté
Couverture des actifs par un agent et temps moyen de détection (MTTD).
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Serveur central + agents
CPU
4 vCPU
RAM
8 Go (plus selon agents)
Disque
Indexer conséquent
Préparation
-
Installer le serveur Wazuh (script tout-en-un)
⏱ 20–30 min
curl -sO https://packages.wazuh.com/4.x/wazuh-install.sh && sudo bash wazuh-install.sh -a
Résultat
Manager, Indexer et tableau de bord installés
-
Déployer un agent sur un serveur à superviser
⏱ 10 min / hôte
Résultat
Événements de l'hôte remontés au manager
-
Activer les modules (intégrité de fichiers, conformité)
⏱ 30 min
Résultat
Détection et évaluation CIS opérationnelles
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Agents (serveurs, postes)
→
Manager Wazuh
Remontée des événements et alertes de chaque hôte
Manager Wazuh
→
Indexer (OpenSearch)
Stockage et indexation des événements pour la recherche
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec