Plataforma XDR y SIEM unificada
Wazuh es una plataforma de seguridad de codigo abierto que unifica XDR y SIEM. Proporciona proteccion de endpoints, deteccion de amenazas, analisis de vulnerabilidades y cumplimiento normativo.
El agente Wazuh instalado en tus maquinas recopila eventos de seguridad y los envia al manager para analisis en tiempo real.
Despues de desplegar tu instancia, recibes tus credenciales por email. Tambien puedes verlas en tu dashboard de InstantApp.
Desde la página de detalles de tu instancia, simplemente haz clic en el botón para abrir directamente la aplicación:
https://wazuh-123456.locordi.com
admin / (password in dashboard)
Cambia la contrasena de admin en el primer acceso. La contrasena por defecto se genera automaticamente durante la instalacion.
Haz clic en "Mostrar credenciales" en la página de detalles de tu instancia para revelar las contraseñas.
Para proteger tus maquinas, proporcionamos scripts de instalacion preconfigurados que instalan el agente Wazuh con los parametros de conexion correctos.
Nuestros scripts descargables instalan automaticamente el agente Wazuh desde los repos oficiales y lo configuran para conectarse a tu manager.
Desde la página de detalles de tu instancia, descarga el paquete de instalación para tu sistema operativo:
install-wazuh.cmdAsegurate de que los puertos 1514 y 1515 esten abiertos entre tus agentes y el manager Wazuh.
| Port | Protocol | Description |
|---|---|---|
1514 |
TCP | Comunicacion agente-manager |
1515 |
TCP | Enrollment de agentes |
55000 |
TCP | API Wazuh |
¡Si ves tu agente con estado Active, la conexion esta establecida y la monitorizacion esta activa!
Wazuh ofrece varios modulos de seguridad que puedes explorar:
Nuestro equipo de soporte está disponible para ayudarte a configurar tu solución.