Wazuh Linux Ubuntu Installatie SIEM Cybersecurity

Hoe installeer je Wazuh op Linux (Ubuntu 24.04)

Leer hoe u Wazuh installeert op Ubuntu, Debian, CentOS en Rocky Linux. Stapsgewijze gids met de alles-in-één-methode en installatie van losse componenten. Vereisten en commando's.

AI Security
18 min leestijd
Background

Om Wazuh op Linux te installeren, gebruikt u het officiële alles-in-één-installatiescript: download wazuh-install.sh, voer het uit, en in 15-20 minuten heeft u de Wazuh Indexer, Server en Dashboard draaiend. Compatibel met Ubuntu 24.04, 22.04, Debian 12, CentOS 8/9 en Rocky Linux.

Welke Wazuh-componenten worden geïnstalleerd en welke heb je nodig?

In deze gids laat ik u zien hoe u Wazuh op een Linux-server installeert, snel en eenvoudig. We behandelen zowel de alles-in-één-methode (alle componenten op één server) als de installatie van losse componenten voor grotere productieomgevingen. Deze gids werkt voor Ubuntu 24.04, 22.04, Debian 12, CentOS 8/9 en Rocky Linux.

Wazuh-architectuur: welke componenten heb je nodig?

Vóór de installatie is het belangrijk om de drie hoofdcomponenten van Wazuh te begrijpen:

  • Wazuh Indexer: slaat alle gebeurtenissen en meldingen op en maakt ze doorzoekbaar. Gebaseerd op OpenSearch.
  • Wazuh Server (Manager): ontvangt de gegevens van de agents, analyseert logs, voert detectieregels uit en genereert meldingen.
  • Wazuh Dashboard: webinterface om meldingen te visualiseren, gebeurtenissen te doorzoeken, agents te beheren en rapporten te genereren.

Daarnaast moet u Wazuh-agents installeren op elke server of endpoint die u wilt bewaken.

Welke installatiemethoden zijn beschikbaar?

U heeft twee hoofdopties om Wazuh te installeren:

1. Alles-in-één-installatie (aanbevolen om te beginnen)

De alles-in-één-methode installeert de drie componenten (Indexer, Server en Dashboard) op één server met één commando. Ideaal voor:

  • Test- en labomgevingen
  • Kleine bedrijven (tot 50-100 agents)
  • Leren werken met Wazuh voordat u het in productie uitrolt

Voordeel: in minder dan 10 minuten heeft u Wazuh volledig draaiend, klaar om agents toe te voegen.

2. Componenten apart installeren

Voor productieomgevingen met hoge beschikbaarheid of veel agents kunt u elk component beter op aparte servers installeren:

  • Een server (of cluster) voor de Wazuh Indexer
  • Een server (of cluster) voor de Wazuh Server
  • Een server voor het Wazuh Dashboard

Zo kunt u elk component onafhankelijk schalen op basis van uw behoeften.

Wat zijn de systeemvereisten?

Voor een alles-in-één-installatie zijn dit de minimale vereisten:

Resource Minimum Aanbevolen
CPU 2 kernen 4 kernen
RAM 4 GB 8 GB
Schijf 50 GB 100 GB SSD
Besturingssysteem Ubuntu 22.04/24.04, Debian 11/12, CentOS 8/9, Rocky Linux 8/9

Belangrijk: een SSD-schijf wordt sterk aanbevolen omdat de Indexer veel lees-/schrijfbewerkingen uitvoert. Met een traditionele HDD zullen de prestaties merkbaar slechter zijn.

Hoe installeer je Wazuh alles-in-één stap voor stap?

Laten we Wazuh installeren met de alles-in-één-methode. U heeft root- of sudo-toegang tot de server nodig.

Stap 1: hoe bereid je de server voor?

Zorg eerst dat het systeem up-to-date is:

# Ubuntu/Debian
sudo apt update && sudo apt upgrade -y

# CentOS/Rocky Linux
sudo dnf update -y

Stap 2: hoe download en voer je het installatieprogramma uit?

Wazuh biedt een officieel script dat het hele proces automatiseert. Met één commando downloadt u het script en voert u het uit:

curl -sO https://packages.wazuh.com/4.7/wazuh-install.sh && sudo bash ./wazuh-install.sh -a

De parameter -a geeft een alles-in-één-installatie aan. Het script:

  • Detecteert automatisch uw besturingssysteem
  • Installeert alle vereiste afhankelijkheden
  • Configureert de Wazuh Indexer, Server en Dashboard
  • Genereert automatisch SSL-certificaten
  • Start alle services

Het proces duurt tussen 5 en 15 minuten afhankelijk van de snelheid van uw server en uw internetverbinding.

Stap 3: waar vind en bewaar je de inloggegevens?

Wanneer de installatie klaar is, toont het script de inloggegevens voor het Dashboard:

INFO: --- Summary ---
INFO: You can access the web interface https://<wazuh-dashboard-ip>
    User: admin
    Password: <GENERATED_PASSWORD>

Belangrijk: bewaar dit wachtwoord op een veilige plek. Als u het kwijtraakt, moet u het handmatig opnieuw instellen.

Stap 4: hoe krijg je toegang tot het Dashboard?

Open uw browser en ga naar:

https://<UW_SERVER_IP>

Voer de gebruiker admin in en het wachtwoord dat u heeft bewaard. U heeft nu Wazuh draaiend!

Componenten apart installeren

Als u een gedistribueerde architectuur nodig heeft, kunt u elk component op een andere server installeren. Wazuh biedt gedetailleerde documentatie voor elk geval:

Het proces is vergelijkbaar: u downloadt specifieke scripts en voert ze op elke server uit. Het belangrijkste verschil is dat u de communicatie tussen de componenten moet configureren (IP's, certificaten, enz.).

Volgende stap: agents installeren

Met Wazuh geïnstalleerd is de volgende stap het installeren van agents op de servers en endpoints die u wilt bewaken. De agents verzamelen logs, bewaken bestanden, detecteren kwetsbaarheden en sturen al die informatie naar de Wazuh Server.

U kunt agents installeren op:

  • Linux-servers (Ubuntu, Debian, CentOS, Rocky, RHEL...)
  • Windows-servers (Server 2016, 2019, 2022)
  • Windows 10/11-werkstations
  • macOS
  • Docker-containers

Raadpleeg de bijbehorende gids: De Wazuh-agent op Linux installeren

Aanvullende bronnen

Veelgestelde vragen

Hoe lang duurt het installeren van Wazuh op Linux?

Met het alles-in-één-script duurt de volledige installatie tussen 5 en 15 minuten, afhankelijk van de snelheid van de server en de internetverbinding. Daarna heeft u de Indexer, Server en Dashboard draaiend, klaar om agents toe te voegen.

Wat zijn de minimale vereisten om Wazuh te installeren?

Voor een alles-in-één-opstelling is het minimum 2 CPU-kernen, 4 GB RAM en 50 GB schijf. De aanbevolen configuratie is 4 kernen, 8 GB RAM en 100 GB SSD, omdat de Indexer veel lees-/schrijfbewerkingen uitvoert.

Welke Linux-distributies worden ondersteund?

Het officiële script ondersteunt Ubuntu 22.04 en 24.04, Debian 11 en 12, CentOS 8 en 9, en Rocky Linux 8 en 9. Het installatieprogramma detecteert automatisch uw besturingssysteem en installeert de juiste pakketten.

Moet ik de alles-in-één-methode gebruiken of de componenten apart installeren?

De alles-in-één-methode plaatst alle drie de componenten op één server en is ideaal voor tests, labs en kleine bedrijven met maximaal 50-100 agents. Voor hoge beschikbaarheid of veel agents installeert u de Indexer, Server en Dashboard op aparte servers zodat elk onafhankelijk kan schalen.

Hoe krijg ik toegang tot het Wazuh Dashboard na de installatie?

Open https://UW_SERVER_IP in een browser en log in met de gebruiker admin en het automatisch gegenereerde wachtwoord dat aan het einde van de installatie wordt getoond. Bewaar dat wachtwoord veilig, want als u het kwijtraakt moet u het handmatig opnieuw instellen.


Gerelateerde artikelen:


Laat Wazuh op de juiste manier uitrollen

Dit artikel is nog maar het begin. Wij kunnen agents configureren, aangepaste regels bouwen, integreren met andere tools en veel meer als onderdeel van een professionele implementatie.

Background