Wazuh Docker Docker Compose Containers SIEM Cybersecurity

Hoe installeer je Wazuh met Docker Compose

Stapsgewijze gids om Wazuh te installeren met Docker Compose. Rol het volledige SIEM in enkele minuten uit met containers: Indexer, Server en Dashboard draaiend.

AI Security
12 min leestijd
Background

Om Wazuh met Docker Compose te installeren, kloont u de officiële repository, voert u docker-compose up -d uit en binnen enkele minuten heeft u de drie componenten draaiend: Indexer, Server en Dashboard. U heeft alleen Docker en Docker Compose op de server nodig.

Hoe installeer je Wazuh met Docker Compose stap voor stap?

In deze gids laat ik u zien hoe u Wazuh installeert met Docker Compose, een van de snelste en eenvoudigste manieren om de volledige omgeving uit te rollen. Met slechts 4 commando's heeft u Wazuh draaiend met al zijn componenten: Indexer, Server en Dashboard.

Waarom Docker gebruiken voor Wazuh?

Docker biedt verschillende voordelen om Wazuh uit te rollen:

  • Snelheid: de volledige omgeving is in enkele minuten klaar
  • Portabiliteit: het werkt hetzelfde op elk systeem waarop Docker is geïnstalleerd
  • Isolatie: de containers verstoren andere systeemservices niet
  • Eenvoudige updates: van versie wisselen is zo simpel als de tag aanpassen
  • Ideaal voor tests: perfect voor labs en ontwikkelomgevingen

Wat heb je nodig voordat je begint?

Voordat u begint, moet u het volgende hebben geïnstalleerd:

  • Docker (versie 20.10 of hoger)
  • Docker Compose (versie 2.0 of hoger)
  • Git om de repository te klonen
Resource Minimum Aanbevolen
CPU 2 kernen 4 kernen
RAM 4 GB 8 GB
Schijf 20 GB 50 GB SSD

Wat zijn de installatiecommando's?

De installatie gebeurt in 4 eenvoudige stappen:

1. De officiële repository klonen

git clone https://github.com/wazuh/wazuh-docker.git -b v4.14.3

Dit downloadt de officiële Wazuh-repository voor Docker in versie 4.14.3.

2. Naar de map single-node gaan

cd wazuh-docker/single-node/

De map single-node bevat de configuratie om alle componenten op één server uit te rollen. Er is ook multi-node voor gedistribueerde uitrol.

3. SSL-certificaten genereren

docker compose -f generate-indexer-certs.yml run --rm generator

Dit commando genereert de certificaten die nodig zijn voor veilige communicatie tussen de componenten.

4. De containers opstarten

docker compose up -d

De parameter -d voert de containers op de achtergrond uit (detached-modus).

Alle commando's samen:

git clone https://github.com/wazuh/wazuh-docker.git -b v4.14.3
cd wazuh-docker/single-node/
docker compose -f generate-indexer-certs.yml run --rm generator
docker compose up -d

Hoe krijg je toegang tot het Dashboard?

Zodra de containers draaien, opent u het Dashboard op:

https://server-IP of https://localhost (als het op uw eigen machine staat)

De standaard inloggegevens zijn:

  • Gebruikersnaam: admin
  • Wachtwoord: SecretPassword

Hoe krijg je informatie over de containers?

Om de configuratie en omgevingsvariabelen van de servercontainer te zien:

docker inspect server-container-id

Belangrijk: wijzig het standaardwachtwoord in productieomgevingen. U kunt dit doen door het bestand docker-compose.yml te bewerken voordat u de containers opstart.

Nuttige commando's

Enkele commando's die van pas komen om de uitrol te beheren:

# De containerstatus controleren
docker compose ps

# Logs in realtime bekijken
docker compose logs -f

# De containers stoppen
docker compose down

# De containers herstarten
docker compose restart

Waar moet je op letten in productie?

Docker is de snelste manier om een lab op te zetten, maar een productie-uitrol vereist enkele extra voorzorgsmaatregelen. Verhoog eerst de kernelparameter vm.max_map_count van de host naar minstens 262144, anders start de Indexer-container niet op. Ten tweede bevatten de benoemde volumes al uw geïndexeerde meldingen, dus maak er back-ups van en voer nooit docker compose down -v uit op een live systeem, want de parameter -v verwijdert de datavolumes. Beperk ten slotte de blootgestelde poorten (het Dashboard op 443 en de agentluisteraar op 1514/1515) met een firewall zodat alleen vertrouwde netwerken ze kunnen bereiken.

Voor omgevingen groter dan een klein lab plant u resourcelimieten en logrotatie in. De Indexer kan onder belasting meerdere gigabytes RAM verbruiken, dus stel expliciete geheugenlimieten in docker-compose.yml in en bewaak het schijfgebruik, omdat geïndexeerde data continu groeit. Wanneer het tijd is om te updaten, wijzigt u de versietag (bijvoorbeeld van v4.14.3 naar een nieuwere versie), haalt u de nieuwe images op en maakt u de containers opnieuw aan; uw data blijft tussen versies behouden in de volumes.

Aanvullende bronnen

Veelgestelde vragen

Wat heb ik nodig voordat ik Wazuh met Docker installeer?

U heeft Docker versie 20.10 of hoger, Docker Compose 2.0 of hoger, en Git nodig om de repository te klonen. De minimale hardware is 2 CPU-kernen, 4 GB RAM en 20 GB schijf, met 4 kernen, 8 GB en 50 GB SSD aanbevolen.

Hoeveel commando's zijn nodig om Wazuh op Docker uit te rollen?

Slechts 4: kloon de officiële wazuh-docker-repository, ga naar de map single-node, genereer de SSL-certificaten en voer docker compose up -d uit. Binnen enkele minuten draaien de Indexer, Server en Dashboard.

Wat zijn de standaard inloggegevens van Wazuh Docker?

De standaard inloggegevens zijn de gebruiker admin met het wachtwoord SecretPassword. U hoort dit wachtwoord in productie te wijzigen door het bestand docker-compose.yml te bewerken voordat u de containers opstart.

Wat is het verschil tussen single-node en multi-node?

De map single-node rolt alle componenten op één server uit, ideaal voor tests en kleine omgevingen. De map multi-node is voor gedistribueerde productie-uitrol waarbij componenten over meerdere hosts draaien voor schaalbaarheid en hoge beschikbaarheid.

Hoe controleer ik de status van de Wazuh-containers?

Voer docker compose ps uit om de containerstatus te zien, docker compose logs -f om logs in realtime te volgen, en docker compose down of docker compose restart om de uitrol te stoppen of te herstarten.


Gerelateerde artikelen:


Laat Wazuh op de juiste manier uitrollen

Dit artikel is nog maar het begin. Wij kunnen agents configureren, aangepaste regels bouwen, integreren met andere tools en veel meer.

Background