

Dans ce tutoriel, nous allons configurer Wazuh, une plateforme open-source de surveillance et de gestion des alertes de sécurité pour les systèmes Linux. Wazuh permet une détection avancée des menaces, une gestion centralisée et un suivi des politiques de conformité.

• Serveur Linux (Ubuntu/Debian/CentOS).
• Accès root ou sudo sur les machines à surveiller.
• Installation de Docker ou Kubernetes si vous utilisez des conteneurs.
• Téléchargement de Wazuh disponible ici.


• Nous allons explorer deux approches pour Wazuh :
• Méthode 1 : Installation de Wazuh sur un serveur dédié.
• Méthode 2 : Déploiement de Wazuh à l’aide de Docker pour une configuration rapide.







Installez les dépendances nécessaires :
Code:
sudo apt update && sudo apt install curl wget -y
Téléchargez le dépôt Wazuh :
Code:
curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | sudo apt-key add -
Installez les composants serveur et agent :
Code:
sudo apt install wazuh-manager wazuh-agent
Configurez l’agent pour pointer vers le serveur Wazuh :
Code:
sudo nano /var/ossec/etc/ossec.conf
Redémarrez les services pour appliquer les changements :
Code:
sudo systemctl restart wazuh-manager wazuh-agent

Téléchargez l’image Docker officielle Wazuh :
Code:
docker pull wazuh/wazuh
Lancez le conteneur Wazuh avec les paramètres nécessaires :
Code:
docker run -d --name wazuh -p 1514:1514 -p 55000:55000 wazuh/wazuh
Configurez les agents pour se connecter au serveur Docker :
Code:
sudo nano /var/ossec/etc/ossec.conf
Vérifiez l’état des alertes via l’interface Web de Wazuh.

Pour une meilleure visualisation, intégrez Wazuh avec Elastic Stack (ELK) pour surveiller les alertes via des tableaux de bord interactifs.

Assurez-vous de restreindre l’accès à l’interface Wazuh pour éviter des tentatives d’accès non autorisées.

Gardez vos agents et votre serveur Wazuh à jour pour bénéficier des dernières améliorations de sécurité.

Explorez des solutions comme OSSEC ou Falco si vous recherchez une alternative légère à Wazuh.

• Ubuntu FR
• Debian FR
• Linux Mint FR

Wazuh est une solution puissante pour surveiller et répondre aux alertes de sécurité sous Linux. Avec une configuration adaptée, vous pouvez améliorer significativement la sécurité de vos systèmes et détecter les menaces en temps réel.
Source: Tutoriaux-Excalibur, merci de partager.