Module: Monitoring et Protection Réseau : SIEM, IDS et HIDS
Wazuh fournit une image préconfigurée en format OVA qui contient
C’est une solution prête à l’emploi pour tester et apprendre Wazuh sans installation complexe. (documentation.wazuh.com)
Avant toute chose, assure‑toi d’avoir :
Un hyperviseur compatible OVA (par exemple VirtualBox ou VMware Workstation)
Au moins :
wazuh‑4.14.2.ova).Clique simplement sur Start/Power On dans ton hyperviseur.
Le système démarre avec une distribution Linux et les services Wazuh prêts à fonctionner.
Une fois démarrée (attention vous êtes en azerty donc convertir vos touche en querty) :
wazuh-userwazuhCe compte a les droits sudo.
Pour passer root :
sudo -i
Puis tu peux exécuter des commandes système.
ip a
192.168.1.50)https://wazuh-ip
Le navigateur va afficher une alerte de certificat non sécurisé. C’est normal pour une image de test — accepte l’exception.
Une fois que vous avez installé Wazuh, il faut le faire communiquer avec les autres machines.
Pour cela, nous allons installer un agent Wazuh sur une machine cliente (Linux dans notre cas).
Quand vous êtes sur la page d'accueil de Wazuh, vous cliquez sur "Deploy agent".
Puis, comme sur la capture ci-dessous, sélectionnez :
Il est très important que l’IP indiquée soit correcte, sinon l’agent ne pourra pas communiquer avec le serveur.
Ensuite, copiez le code d'installation généré pour votre client Linux.
Sur votre machine Linux cliente, ouvrez un terminal et collez la commande fournie.
Elle va :
Une fois l’installation terminée, redémarrez le service wazuh-agent :
sudo systemctl daemon-reload sudo systemctl enable wazuh-agent sudo systemctl start wazuh-agent
Vous pouvez vérifier que le service fonctionne correctement avec :
sudo systemctl status wazuh-agent
Le statut doit être active (running).
Quand tout est terminé, retournez sur l’interface Wazuh et cliquez sur le bouton en bas pour voir votre agent déployé.
Vous devriez voir apparaître votre agent comme sur la capture ci-dessous, avec :
Si l’agent apparaît comme actif, cela signifie que la communication entre le client et le serveur Wazuh fonctionne correctement.
Votre infrastructure commence maintenant à envoyer des logs et des événements de sécurité vers le serveur Wazuh