Guía de inicio

Quickstart Wazuh

Plataforma XDR y SIEM unificada

¿Que es Wazuh?

Wazuh es una plataforma de seguridad de codigo abierto que unifica XDR y SIEM. Proporciona proteccion de endpoints, deteccion de amenazas, analisis de vulnerabilidades y cumplimiento normativo.

El agente Wazuh instalado en tus maquinas recopila eventos de seguridad y los envia al manager para analisis en tiempo real.

🛡️
XDR unificadoDeteccion y respuesta extendida
🔍
SIEM integradoAnalisis de logs y alertas
📋
CumplimientoPCI-DSS, HIPAA, GDPR, etc.
🔒
VulnerabilidadesDeteccion automatica de fallos

1 Cómo acceder

Despues de desplegar tu instancia, recibes tus credenciales por email. Tambien puedes verlas en tu dashboard de InstantApp.

Desde la página de detalles de tu instancia, simplemente haz clic en el botón para abrir directamente la aplicación:

Wazuh Dashboard
URL (con subdominio auto-generado) https://wazuh-123456.locordi.com
Credenciales de administrador admin / (password in dashboard)

⚠️ Advertencia

Cambia la contrasena de admin en el primer acceso. La contrasena por defecto se genera automaticamente durante la instalacion.

💡 Consejo

Haz clic en "Mostrar credenciales" en la página de detalles de tu instancia para revelar las contraseñas.

2 Instalación de agentes

Para proteger tus maquinas, proporcionamos scripts de instalacion preconfigurados que instalan el agente Wazuh con los parametros de conexion correctos.

✅ Instalación simplificada

Nuestros scripts descargables instalan automaticamente el agente Wazuh desde los repos oficiales y lo configuran para conectarse a tu manager.

Desde la página de detalles de tu instancia, descarga el paquete de instalación para tu sistema operativo:

Wazuh Agent (Security)
Windows Linux macOS

Windows

  1. En tu dashboard de InstantApp, haz clic en tu instancia
  2. Descargar el paquete Windows
  3. Extrae el contenido del archivo ZIP
  4. Haz clic derecho en el archivo y selecciona "Ejecutar como administrador": install-wazuh.cmd
  5. El script descarga e instala el agente automaticamente
  6. ¡Listo! El agente está instalado y configurado.

Linux

  1. En tu dashboard de InstantApp, haz clic en tu instancia
  2. Descargar el paquete Linux
  3. Ejecuta el script con privilegios de root
chmod +x install-wazuh.sh
sudo ./install-wazuh.sh

macOS

  1. En tu dashboard de InstantApp, haz clic en tu instancia
  2. Descargar el paquete macOS
  3. Ejecuta el script en Terminal como root
chmod +x install-wazuh-mac.sh
sudo ./install-wazuh-mac.sh

⚠️ Advertencia

Asegurate de que los puertos 1514 y 1515 esten abiertos entre tus agentes y el manager Wazuh.

Puertos requeridos

Port Protocol Description
1514 TCP Comunicacion agente-manager
1515 TCP Enrollment de agentes
55000 TCP API Wazuh

3 Verificacion en el Dashboard

  1. Inicia sesion en Wazuh Dashboard con tus credenciales de admin
  2. Ve a Agents en el menu izquierdo
  3. Tus maquinas deberian aparecer con estado Active (verde)
  4. Haz clic en un agente para ver sus detalles y eventos de seguridad

✅ Agente conectado

¡Si ves tu agente con estado Active, la conexion esta establecida y la monitorizacion esta activa!

Modulos de seguridad

Wazuh ofrece varios modulos de seguridad que puedes explorar:

4 Recursos útiles

Sitio oficial - wazuh.com Documentación oficial Documentacion del Agente

? ¿Necesitas ayuda?

Nuestro equipo de soporte está disponible para ayudarte a configurar tu solución.

Contactar soporte