Tutoriel ·Aller plus loin ·MS Pro ·Épisode 3/5 Santa dans Wazuh, du bruit à l'alerte qui parle Un blocage Santa seul, c'est du bruit. Corrélé dans Wazuh, c'est une détection. Apprends à ton SIEM à décoder puis agréger les événements Santa.
Tutoriel ·Aller plus loin ·MS Pro ·Épisode 2/5 Wazuh, écris la règle qui capte ce que tu cherches vraiment Écrire une règle Wazuh custom, ce n'est pas tout couvrir. C'est poser une question précise à un log réel, la tester avec wazuh-logtest, puis la déployer.
Tutoriel ·Aller plus loin ·MS Pro ·Épisode 1/5 Ton SIEM souverain, lis-le vraiment puis fais-le passer à l'action Wazuh est installé et tu ne sais pas quoi en faire. Trois premiers usages dans le bon ordre, sans crouler sous les alertes.
Tutoriel ·Aller plus loin ·MS Pro ·Épisode 7/7 Alerting et coût total, le bilan de ton SIEM souverain Brancher l'alerting Wazuh sans crouler sous le bruit, puis le bilan honnête de ta stack souveraine face à une facture SaaS six à trente fois plus lourde.
Tutoriel ·Aller plus loin ·MS Pro ·Épisode 3/7 Déploie Wazuh partout, le SIEM voit enfin ton réseau Enrôler les agents Wazuh sur tes serveurs Linux, tes Mac et tes postes Windows, avec remontée des logs par le Tailnet, jamais par l'internet ouvert.
Tutoriel ·Aller plus loin ·MS Pro ·Épisode 2/7 Wazuh en tout-en-un, ton Splunk maison pour le prix d'un VPS Épisode 2 de la série SIEM souverain. Installer Wazuh (manager, indexeur, dashboard) sur un seul nœud, durcir les mots de passe et le dashboard en Tailnet-only, régler le heap JVM, premiers tableaux de bord sans agents.