Mettre en place un environnement de supervision de sĂ©curitĂ© (SIEM) avec Wazuh 4.7.5 sur une machine virtuelle CentOS 8 Stream, et connecter un agent Windows physique pour la collecte et lâanalyse des logs.
| Composant | SystĂšme | RĂŽle | IP |
|---|---|---|---|
| VM Wazuh | CentOS 8 Stream | Manager + Dashboard | 192.168.31.10 |
| Poste client | Windows 10/11 | Agent Wazuh | Variable (DHCP) |
VMnet0)ens160 manuellement pendant lâinstallationhttp://mirror.stream.centos.org/8-stream/BaseOS/x86_64/os/
sudo dnf update -y
sudo sed -i 's/^SELINUX=enforcing/SELINUX=permissive/' /etc/selinux/config
sudo setenforce 0
sudo dnf install -y curl vim wget unzip net-tools bash-completion htop
sudo systemctl disable firewalld --now
sudo systemctl enable sshd --now
sudo reboot
Téléchargement et exécution du script :
curl -sO https://packages.wazuh.com/4.7/wazuh-install.sh
sudo bash wazuh-install.sh -a --ignore-check
AccĂšs au dashboard via
https://192.168.31.10avec :
- User :
admin- Password : généré automatiquement (ex:
1o3GLW41Esgg7?xk?3EBuoixmrl5CVkh)
MSI 32/64 bits192.168.31.10Windows-SuleydefaultInvoke-WebRequest -Uri https://packages.wazuh.com/4.x/windows/wazuh-agent-4.7.5-1.msi -OutFile ${env:tmp}\wazuh-agent.msi;
msiexec.exe /i ${env:tmp}\wazuh-agent.msi /q WAZUH_MANAGER='192.168.31.10' WAZUH_AGENT_NAME='Windows-Suley' WAZUH_REGISTRATION_SERVER='192.168.31.10'
net start wazuh-agent
Agents > Manage agentsSecurity Events et Logs dataDepuis le poste Windows :
echo test >> C:\Windows\Temp\test-wazuh.txt
Résultat visible dans le dashboard Wazuh sous Logs > Windows-Suley.