Wazuh

Licence : GNU GPL v2 Logiciel libre

Plateforme XDR/SIEM complète et libre : agents sur les postes et serveurs, détection d'intrusion, contrôle d'intégrité, évaluation de conformité et tableaux de bord.

Wazuh

Wazuh déploie des agents légers sur les serveurs et les postes pour collecter journaux et événements, détecter les intrusions, surveiller l'intégrité des fichiers et évaluer la conformité (CIS, PCI-DSS). Sa console centralise alertes, tableaux de bord et corrélations, offrant des capacités de SIEM et de XDR sans coût de licence. C'est une solution mature pour donner à une équipe réduite une visibilité de sécurité étendue.

Valeur ajoutée

SIEM/XDR unifié : détection, contrôle d'intégrité et évaluation de conformité.

Risques contre lesquels cette solution protège

  • Détection tardive d'un incident Contribue à la réduction
  • Maliciel ou modification non détectée sur un hôte Contribue à la réduction
KPI impacté Couverture des actifs par un agent et temps moyen de détection (MTTD).

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur central + agents
CPU 4 vCPU
RAM 8 Go (plus selon agents)
Disque Indexer conséquent

Préparation

  1. Installer le serveur Wazuh (script tout-en-un) ⏱ 20–30 min
    curl -sO https://packages.wazuh.com/4.x/wazuh-install.sh && sudo bash wazuh-install.sh -a

    Résultat Manager, Indexer et tableau de bord installés

  2. Déployer un agent sur un serveur à superviser ⏱ 10 min / hôte

    Résultat Événements de l'hôte remontés au manager

  3. Activer les modules (intégrité de fichiers, conformité) ⏱ 30 min

    Résultat Détection et évaluation CIS opérationnelles

Interactions avec l’infrastructure

Source Destination Pourquoi
Agents (serveurs, postes) Manager Wazuh Remontée des événements et alertes de chaque hôte
Manager Wazuh Indexer (OpenSearch) Stockage et indexation des événements pour la recherche