Security Monitoring

Monitoring de la seguridad wazuh

驴Qu茅 es Wazuh?

Wazuh es una plataforma de open-source host-based intrusion detection system (HIDS) de c贸digo abierto dedicada a la detecci贸n, prevenci贸n y respuesta ante amenazas en diversos entornos inform谩ticos. Estos entornos incluyen sistemas locales, virtualizados, en contenedores y basados en la nube. La soluci贸n consta de un agente de seguridad de punto final desplegado en los sistemas bajo vigilancia y un servidor de gesti贸n, que acumula los datos recogidos por estos agentes. Wazuh ofrece una amplia gama de funciones que la convierten en una soluci贸n integral de ciberseguridad. Desde la supervisi贸n de la integridad de los archivos (FIM) y el an谩lisis de datos de registro hasta la detecci贸n de anomal铆as y malware, Wazuh sirve como plataforma polivalente para proteger un entorno digital. Tambi茅n puede personalizarse para enviar alertas a syslog, mejorando a煤n m谩s sus capacidades de respuesta ante amenazas.
Las alertas y mensajes de Wazuh pueden integrarse perfectamente con la interfaz web ServicePilot en tiempo real mediante syslog. Esto proporciona a los administradores de seguridad una visi贸n unificada de los eventos de seguridad, simplificando el proceso de gesti贸n y respuesta a las amenazas de seguridad. Tambi茅n aprovecha otras funciones de ServicePilot, como alertas avanzadas, an谩lisis de Machine Learning, mapas personalizados, cuadros de mando, informes automatizados en PDF y mucho m谩s.

驴C贸mo monitorizar Wazuh?

ServicePilot facilita la monitorizaci贸n de Wazuh requiriendo una configuraci贸n m铆nima en el dispositivo de destino. Un recurso del package security-wazuh necesita ser a帽adido a trav茅s de la interfaz web de ServicePilot.

ServicePilot realiza autom谩ticamente una b煤squeda pre-construida para contar los Eventos Wazuh por severidad e incluye un plantilla de panel de control con el fin de analizar los datos a trav茅s de mensajes Wazuh Syslogs enviados a ServicePilot.

El tablero integrado muestra los eventos de Wazuh por tipos, los m谩s numerosos mensajes y firmas de alerta, as铆 como clasificaciones de alertas a lo largo del tiempo.

El env铆o de eventos Wazuh con mensajes Syslog a ServicePilot permite obtener una consola basada en web para ver los eventos Wazuh, con tableros ajustables, alertas, informes PDF y otras funciones del software ServicePilot como algoritmos de Machine Learning, mapas de monitorizaci贸n t谩ctica y b煤squedas personalizadas.

驴C贸mo instalar un recurso wazuh?

  1. Utilice su instalaci贸n de ServicePilot OnPremise o una cuenta SaaS.
  2. A帽ada un nuevo recurso wazuh a trav茅s de la interfaz web (/prmviews o /prmresources) o a trav茅s de la API (p谩gina /prmpackages), se aprovisionar谩 autom谩ticamente el agente predeterminado de ServicePilot u otro agente.

Los detalles del paquete wazuh se encuentran en la p谩gina /prmpackages del software.

Beneficios

ServicePilot le permite prestar servicios de TI de forma m谩s r谩pida y segura con la detecci贸n automatizada y funciones avanzadas de monitoring.

Al correlacionar la tecnolog铆a WAZUH con APM y la supervisi贸n de infraestructuras, ServicePilot es capaz de proporcionar una visi贸n m谩s completa del entorno de TI de una organizaci贸n.

Esto permite a los equipos de TI identificar y diagnosticar r谩pidamente los problemas que pueden estar afectando al rendimiento de las aplicaciones, y tomar medidas correctivas antes de que los usuarios finales se vean afectados.

Comience con una prueba gratuita de nuestro solution SaaS. Explore nuestros plans o contacte con nosotros para encontrar lo que mejor se adapte a usted.

Descubra m谩s

Instalaci贸n gratuita en
unos pocos clics

SaaS Plataforma

Despliegue flexible en funci贸n de sus necesidades (SaaS, h铆brido, on-premise) para agilizar la implantaci贸n de la supervisi贸n.
  • Sin configuraci贸n de software in situ, servicio y complejidad de la configuraci贸n
  • Configuraci贸n instant谩nea, completa y preconfigurada para garantizar una supervisi贸n robusta

OnPremise Plataforma

Despliegue flexible en funci贸n de sus necesidades (SaaS, h铆brido, on-premise) para agilizar la implantaci贸n de la supervisi贸n.
  • Contratos y compromisos a largo plazo ( > 1 a帽o)
  • Gesti贸n del rendimiento, almacenamiento de datos y gesti贸n de infraestructuras
  • 2 soluciones adicionales: Monitoreo de VoIP y Mainframe