A
u
Belaid Youba Hadj Arab, Etienne Deneuve
Feb 11, 2024 · 2 min read

Introduction à Wazuh

Side view worker wearing gloves

Introduction à Wazuh

  • Avant de parler plus en profondeur de Wazuh, nous allons d’abord aborder un concept qui nous aidera a mieux comprendre la puissance de Wazuh.

Security Information and Event Management

  • De nos jours, les organisations font face à la gestion de multiples endpoints pour tenir leurs activités a flot. Même la plus petites organisation a au minimum une dizaine de endpoints a gérer.
  • Ces endpoints générer et collectent des données et des logs en continue, ce qui peut poser quelques soucis quand a l’analyse et l’exploits de ces derniers.
  • Gestion des Informations et des Événements de Sécurité (Security Information and Event Management dans la langue de Jay-Z) ou SIEM, est une solution pour laquelle optent les organisation pour régler ce problème.
  • Cette solution et la combinaison intelligente de deux autres concepts :
    1. SEM Security Event Management : gestion des événements de sécurité, qui lui s’occupe de collecter les logs des differents endpoints
    2. SIM Security Information Management : gestion des informations de sécurité, quant a lui analyse ce que le SEM a collecté pour trouver une quelconque activité suspecte.
  • On peut conclure que le SIEM collecte, analyse et exploite les logs pour trouver des activités suspectes. Le tout en temps réel et de façon très poussée. Et Wazuh se base en partie sur cette approche.

Wazuh

  • Wazuh est plateforme open-source pour la détéction d’intrusion, la supervision de la sécurité, de la géstion des vulnérabilités, des incidents de sécurité et de la conformité.
  • Il peut être utiliser pour surveiller quasiment tout : serveur, conteneurs, vm, services cloud et j’en passe.
  • Et cela est possible car Wazuh fonctionne grace a un agent qui peut être installé sur n’importe quel endpoint, ce dernier va collecter les données et les logs et les envoyer au serveur, pour être analysé.
  • Une fois analysé, les résultats seront affiché sous forme de dashboards.

Pour voir plus en détail l’architecture même de l’agent et du serveur, voilà un petit diagramme. Et je vous invite a jeter un coup d’oeil sur documentation de Wazuh pour plus de détails

Security Wazuh Open-source

Articles relatifs