Instalación y configuración de Wazuh | SIEM / IDS / IPS

Поділитися
Вставка
  • Опубліковано 5 січ 2025

КОМЕНТАРІ • 42

  • @gaboaraya
    @gaboaraya 2 місяці тому +1

    Hola amiga, gracias por dejar público tu contenido, me ayudó mucho.
    Por favor, continúa creando contenido así.
    Saludos y abrazos!

  • @last6236
    @last6236 День тому +1

    si un agente win 10 no me envia los eventos recientes que fichero deberia revisar ?

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  День тому

      En el agente hay un archivo que se llama ossec.conf ahí están los eventos que vas a mandar a la consola ese lo puedes modificar, cuando modificas debes reiniciar el servicio

    • @last6236
      @last6236 День тому

      @@Or4kM4cCiberseguridad lo modifique y nada, reviso y a de ser una configuracion de win 10 que esta evitando que los envie ya que los eventos de seguridad es lo unico que no envia la vugnerabilidad y demas si

  • @douglasalejandropradavivas8070
    @douglasalejandropradavivas8070 16 годин тому

    este sistema tiene IDS ? para monitorear el trafico de red de mis maquinas?

  • @CronicasDeRunaterra-rg9jt
    @CronicasDeRunaterra-rg9jt Місяць тому

    Buenas tardes, estoy tratando de vincularlo a ClaimAV, pero me da error

  • @dHacked
    @dHacked 2 місяці тому +1

    Excelente , pero tengo una duda, por que al querer instalar al final me dice que me limpia l ainstalacion y me remueve nuevamente los archivos ?

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  2 місяці тому

      No deberia borrar nada, cuando termina te manda la URL, usuario y contraseña del portal

  • @stivenvilla-l4l
    @stivenvilla-l4l 9 місяців тому

    Si en una empresa tengo dos redes en diferentes lugares teniendo en los equipos de una red wazuh me puede conectar desde la otra red

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  9 місяців тому

      Si, eso se puede hacer ya sea con reglas de firewall o bien publicando el servicio en una red alcanzable por ambas redes.

  • @nicolaserebo8991
    @nicolaserebo8991 2 місяці тому

    Tengo una duda, instale wazuh en un ubuntu para hacer de managment pero cuando intento agregr un agente en una vm kali no lo puedo conectar a pesar de que el agente si inicia

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  2 місяці тому

      revisa el tema de puertos y la configuración del ossec.conf de tu agente

    • @nicolaserebo8991
      @nicolaserebo8991 2 місяці тому

      @@Or4kM4cCiberseguridad me gustaría intentarlo pero ahora directamente me tira un error de api y no me carga ya el mánager xd

  • @JonathanCovarrubias-ix5mk
    @JonathanCovarrubias-ix5mk Місяць тому

    Hola me puedes ayudar porque no me sale la opción de agregar agentes, pude instalarlo, pero no me sale la opción de agregar agente como a ti, lo busque y no lo encuentro para agregarlos

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  Місяць тому +1

      En la nueva versión ya no sale igual, pero si instalas un agente ya te sale todo como en el video, te recomiendo instalar un windows, en la documentación oficial viene el agente

    • @JonathanCovarrubias-ix5mk
      @JonathanCovarrubias-ix5mk Місяць тому

      @@Or4kM4cCiberseguridad gracias ahí veo entonces

  • @waltereckell9133
    @waltereckell9133 8 місяців тому

    y para kali que puedo instalar? o utilizar?

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  8 місяців тому +1

      Wazuh tambien se puede instalar en Kali ya que el paquete es para sistemas basados en debian

  • @sarang241
    @sarang241 8 місяців тому +1

    hay alguna forma de contactarte para obtener más detalles.

  • @covandoj
    @covandoj 9 місяців тому

    Hola, consulta, como puedo agregar dispositivos de red (routers, switches, firewalls), muy bueno el contenido. Saludos.

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  9 місяців тому +2

      Se puede agregar por protocolo Syslog habilitando directo en el servidor..quedate atento estaremos realizando integraciones

  • @JhonnyJosePerezAlvarado
    @JhonnyJosePerezAlvarado 7 місяців тому

    y como se instala el agente en el otro equipo? el comando que hay que ejecutar para el agente existe esto GPG-KEY-WAZUH, donde consigo esa key???

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  7 місяців тому

      Cuando corres el instalador del agente en el equipo, reinicias y la llave se actualiza automáticamente

    • @JhonnyJosePerezAlvarado
      @JhonnyJosePerezAlvarado 7 місяців тому

      @@Or4kM4cCiberseguridad Ya logre realizar la instalación de ambos en maquinas virtuales, pero al momento de volver iniciar la maquina virtual ya dejo de funcionar y en la web me informa este error "Wazuh dashboard server is not ready yet"

    • @JhonnyJosePerezAlvarado
      @JhonnyJosePerezAlvarado 7 місяців тому

      consulta eso solo detecta? no bloque al atacante???

    • @JhonnyJosePerezAlvarado
      @JhonnyJosePerezAlvarado 7 місяців тому

      @@Or4kM4cCiberseguridad como puedo solucionarlo?

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  7 місяців тому

      Válida tu servicio de wazhu-dasboard con systemctl

  • @stivenvilla-l4l
    @stivenvilla-l4l 9 місяців тому

    Yo puedo tener el servidor o el wazuh principal en un Windows para no tener que instalar Ubuntu

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  9 місяців тому +1

      En la página oficial no se muestra Windows como sistema operativo compatible

  • @estebanv8
    @estebanv8 9 місяців тому

    Debe ser Ubuntu server?

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  9 місяців тому

      No precisamente para un entorno de pruebas como el del video utilice ubuntu Desktop

  • @estephanierojas1413
    @estephanierojas1413 7 місяців тому +1

    Buen video y super explicativo, pero como critica constructiva, no mires la pantalla cuando estes realizando un video, por que se notó mucho que leias y eso te dejo en ver que no sabes mucho.

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  7 місяців тому

      No leo lo que pasa es que aun me da mucha pena la cámara pero esto que les comparto es parte de mi experiencia

    • @estephanierojas1413
      @estephanierojas1413 7 місяців тому

      @@Or4kM4cCiberseguridad

    • @fariZ39
      @fariZ39 3 місяці тому +1

      que comentario más innecesario, lo importante es que su vídeo ayudo

  • @dHacked
    @dHacked 2 місяці тому

    lastima que no pueda mandar una todo con el error , pero una vez instalado... me paarece lo sigueinte
    installation cleaned. Check the /var/log/wazu-install.log file to learn more about the issue, adicional a eso me aparece
    removing wazuh indexer y removio todo

    • @Or4kM4cCiberseguridad
      @Or4kM4cCiberseguridad  2 місяці тому

      Si gustas me puedes mandar mensaje por facebook o instagram, tienes los links aqui en mi perfil de youtube

    • @chikaMatata
      @chikaMatata 16 днів тому

      Intenta con la versión 20.04 de ubuntu.... con la versiones superiores muestra errores de certificados, dependencias, etc. Porque nose, pero para efecto de laboratorio me resulto con esa versión de ubuntu.