🐙 GitHub ✉️ Email 📞 06 95 97 42 29 🔗 LinkedIn

Déploiement d'un SIEM avec Wazuh — Retours d'expérience

Publié le 02/07/2026

Introduction : Ce billet décrit les étapes clés pour déployer Wazuh en environnement Linux, les difficultés rencontrées et les solutions appliquées pour assurer une centralisation fiable des logs et une détection efficace.

Étapes principales

  1. Préparer les machines et choisir une architecture (agents vs une architecture agencée).
  2. Installer et configurer Wazuh manager et Elastic / OpenSearch selon les besoins.
  3. Déployer les agents, valider la remontée des logs et créer des règles basiques.

Conclusion

Le déploiement est réalisable avec des ressources modestes, mais nécessite une attention particulière pour la gestion des index et la sécurisation des communications.

Retour au blog