Wazuh¶
En este artículo
Nota
Wazuh es una plataforma integral de código abierto para el monitoreo de seguridad y la detección de amenazas. Proporciona una solución centralizada para el análisis de seguridad, incluyendo la detección de intrusiones, el monitoreo de la integridad de archivos y el cumplimiento de los requisitos normativos. La plataforma se basa en una arquitectura modular y es escalable, lo que permite la protección tanto de pequeñas organizaciones como de grandes empresas.
Wazuh. Funcionalidades principales¶
- Detección de intrusiones - Monitoreo de eventos del sistema y de la red para identificar actividades sospechosas y ciberataques.
- Monitoreo de integridad de archivos - Seguimiento de cambios en archivos y directorios críticos para prevenir modificaciones no autorizadas.
- Análisis de registros de eventos - Recopilación y análisis centralizado de registros (logs) de diversas fuentes mediante reglas de correlación para detectar amenazas.
- Detección de malware - Escaneo de sistemas en busca de software malicioso mediante análisis basado en firmas y comportamiento.
- Evaluación de vulnerabilidades - Análisis continuo del software instalado en busca de vulnerabilidades conocidas.
- Control de cumplimiento - Verificación de los sistemas frente a estándares de seguridad (PCI DSS, GDPR, HIPAA, NIST, etc.).
- Seguridad en la nube - Monitoreo y protección de recursos en entornos de nube pública (AWS, Azure, Google Cloud).
- Integración y respuesta - Interacción con sistemas de seguridad externos y automatización de procesos de respuesta ante incidentes.
Funcionalidades de implementación¶
| ID | Nombre del Software | SO Compatible | VM | BM | VGPU | GPU | CPU Mín. (Núcleos) | RAM Mín. (GB) | HDD/SSD Mín. (GB) | Dominio Personalizado | Activo |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 283 | Wazuh | Ubuntu 22.04 | + | + | + | + | 2 | 4 | 10 | No | PEDIR |
Información
Para obtener información sobre las funcionalidades de implementación de este software, consulte este enlace.
Nota
Estos requisitos son para una instalación básica de Wazuh con un número pequeño de agentes. Los entornos más grandes pueden requerir hardware más potente.
Nota
A menos que se especifique lo contrario, instalamos por defecto la última versión de lanzamiento del software desde el sitio web del desarrollador o los repositorios del sistema operativo.
Primeros pasos tras desplegar Wazuh¶
Tras el pago del pedido, se enviará una notificación a la dirección de correo electrónico especificada durante el registro indicando que el servidor está listo para operar. Esta contendrá la dirección IP del VPS, así como el login y la contraseña para la conexión. Los clientes de nuestra empresa gestionan el equipo en el server control panel y API - Invapi.
Aquí también puede encontrar las credenciales, que pueden hallarse ya sea en la pestaña Configuration* >> **Tags del server control panel o en el correo electrónico enviado:
- Enlace para acceder al webpanel de Wazuh: en la etiqueta webpanel;
- Login:
root- para gestionar el servidor,admin- para iniciar sesión en la interfaz web de Wazuh; - Contraseña para la gestión del servidor: Se envía a su dirección de correo electrónico una vez que el servidor esté listo para su uso tras el despliegue del software.
Obtención de credenciales e inicio de sesión en el panel web¶
Para acceder al panel de control web de Wazuh, debe obtener las credenciales de administrador generadas automáticamente durante la instalación. Estos detalles no se configuran manualmente y no pueden conocerse con antelación; para recuperarlos, siga estos pasos:
- Conéctese al servidor vía SSH como administrador:
- Compruebe el archivo con las credenciales guardadas: Los datos estarán en formato
admin:password:

Cambio de credenciales¶
Tras el inicio de sesión inicial, se recomienda cambiar la contraseña predeterminada del administrador para mejorar la seguridad:
-
Haga clic en el icono de perfil "a" en la esquina superior derecha de la interfaz.
-
En el menú desplegable, seleccione Reset password:

-
En la página que se abre, debe:
- Introducir la contraseña actual en el campo Current password;
- Introducir una nueva contraseña en el campo New password, cumpliendo con los requisitos de seguridad:
- Al menos 8 caracteres;
- Al menos una letra mayúscula;
- Al menos una letra minúscula;
- Al menos un dígito;
- Al least un carácter especial.
- Volver a introducir la nueva contraseña en el campo Re-enter new password.

-
Haga clic en el botón
Resetpara guardar los cambios.
Nota
Tras cambiar la contraseña a través de la interfaz web, las nuevas credenciales no se actualizarán automáticamente en el archivo /opt/wazuh/password.
Pantalla de inicio del Dashboard de Wazuh¶
Tras un inicio de sesión exitoso, llegará a la pantalla de inicio del Dashboard de Wazuh, que proporciona una visión general del estado del sistema de seguridad:

Al iniciar sesión correctamente, llegará a la pantalla de inicio del Dashboard de Wazuh, ofreciendo una vista del estado del sistema de seguridad. Los elementos principales de la interfaz incluyen:
- Resumen de agentes — muestra el número de agentes Wazuh registrados. Tras el primer inicio de sesión, muestra el mensaje "This instance has no agents registered" y un botón
Deploy new agentpara añadir nuevos objetos de monitoreo. - Alertas de las últimas 24 horas — muestra el recuento de alertas en cuatro categorías: Critical severity (nivel 15+), High severity (nivel 12-14), Medium severity (nivel 7-11) y Low severity (nivel 0-6).
- Seguridad del endpoint — incluye módulos como Configuration Assessment para auditorías de configuración, Malware Detection para identificar software malicioso y File Integrity Monitoring para rastrear cambios en los archivos.
- Inteligencia de amenazas — ofrece herramientas para Threat Hunting para analizar alertas de seguridad, Vulnerability Detection para descubrir vulnerabilidades y MITRE ATT&CK para emparejar incidentes con tácticas de adversarios conocidos.
- Operaciones de seguridad — contiene módulos para el cumplimiento de diversos estándares de seguridad, incluyendo PCI DSS, GDPR, HIPAA, NIST 800-53 y TSC.
- Seguridad en la nube — permite el monitoreo de varios servicios en la nube y contenedores, incluyendo Docker, Amazon Web Services, Google Cloud, GitHub y Office 365.
Video tutorial¶
Pedido de un servidor con Wazuh mediante la API¶
Para instalar este software utilizando la API, siga estas instrucciones.