Surveiller des appareils sans agent dans Wazuh avec Syslog
Surveillez routeurs, switchs, NAS et appareils sans agent en utilisant rsyslog comme collecteur. Configuration complète avec templates, filtres et intégration Wazuh.
Articles techniques sur l'IA appliquée aux systèmes IT et la cybersécurité avec Wazuh. Guides pratiques, configurations réelles et cas d'usage sans théorie superflue.
14 articles publiés
Surveiller des appareils sans agent dans Wazuh avec Syslog
Surveillez routeurs, switchs, NAS et appareils sans agent en utilisant rsyslog comme collecteur. Configuration complète avec templates, filtres et intégration Wazuh.
Comment détecter les installations et désinstallations de logiciels sous Windows avec Wazuh
Créez des règles Wazuh pour détecter les installations et désinstallations de logiciels sous Windows (Event IDs 11707 et 11724). Conformité ISO 27001 et ENS incluse.
Configurer les alertes e-mail dans Wazuh avec Postfix et Gmail/Microsoft
Configurez les alertes e-mail dans Wazuh avec Postfix et Gmail/Microsoft 365. Couvre la conformité ISO 27001 (A.5.24-A.5.26) et ENS (op.mon.1, op.mon.3).
Comment créer des règles personnalisées dans Wazuh : détecter accès et actions
Apprenez à écrire des règles Wazuh personnalisées pour détecter les accès à des dossiers, des utilisateurs précis ou des actions Delete/Write. Exemples pratiques avec des journaux NAS et des variables dynamiques.
Détection des vulnérabilités dans Wazuh : conformité ISO 27001 et ENS
Configurez le détecteur de vulnérabilités de Wazuh pour identifier les CVE de votre infrastructure. Respectez ISO 27001 A.8.8 et ENS op.exp.6 avec un scan continu.
Flux des journaux dans Wazuh : décodeurs, règles et alertes
Comprenez comment Wazuh traite les journaux : pré-décodeur, décodeur, règles et alertes. Configurez des notifications par e-mail, Discord ou Slack.
Intégration Wazuh et VirusTotal : analyse automatisée des malwares
Configurez Wazuh pour analyser automatiquement les fichiers suspects avec plus de 70 moteurs antivirus via l'API VirusTotal. Guide étape par étape avec FIM et EICAR.
Surveiller les certificats numériques avec Wazuh FIM (ISO 27001 et ENS)
Lab pratique : configurez le FIM pour détecter les changements des certificats .pfx, .p12 et .cer. Respectez ISO 27001 A.8.24 et ENS mp.com.3 avec des alertes personnalisées.
Comment configurer des groupes d'agents dans Wazuh
Apprenez à organiser vos agents en groupes (Windows, Linux, bases de données) et à pousser des configurations ossec.conf centralisées vers chaque agent du groupe.
Comment installer Wazuh avec Docker Compose
Guide étape par étape pour installer Wazuh avec Docker Compose. Déployez le SIEM complet en quelques minutes avec des conteneurs : Indexer, Server et Dashboard opérationnels.
Installer l'agent Wazuh sur Windows : guide complet 2026
Comment installer l'agent Wazuh sur Windows étape par étape : téléchargement MSI, commande d'installation, configuration d'ossec.conf, localfile et syscheck. Opérationnel en 15 minutes.
Comment installer l'agent Wazuh sur Linux
Guide étape par étape pour installer et configurer l'agent Wazuh sur Linux (Debian/Ubuntu). Commande d'installation, configuration d'ossec.conf, localfile et redémarrage du service.
Comment installer Wazuh sur Linux (Ubuntu 24.04)
Apprenez à installer Wazuh sur Ubuntu, Debian, CentOS et Rocky Linux. Guide étape par étape avec la méthode tout-en-un et l'installation des composants séparés.
Qu'est-ce que Wazuh et à quoi ça sert : SIEM/XDR open source [2026]
Ce qu'est Wazuh, à quoi il sert et comment il protège votre entreprise : détection des menaces, conformité, surveillance des journaux sous Linux et Windows. Guide avec exemples réels.
Essayez une autre catégorie ou revenez plus tard