User Tools

Site Tools


wazuh:cloud

Wazuh Cloud

context

dit document beschrijft kort Wazuh Cloud.
De volledige back-end (server, ELK) draait in de Cloud, agents verbinden naar dat portal

portal

  1. maak een Wazuh Cloud account aan op Wazuh
  2. kies: Start your Free Trial om je omgeving op te zetten:
    1. kies een naam
    2. tier:grootte van de database waarin events worden bewaard.
      Trial staat beperkt op 100Gb.
    3. Region: Europe (Frankfurt)
    4. Support Type: Premium (24/7 support)
    5. kies: View Summary, Create
    6. click op Default credentials om je admin gebruiker te kennen.
    7. klik op Open Wazuh en meld aan met bovenstaande creds.

agent

Important: uitgaand TCP/1515 voor registratie op portal. TCP/1514 voor verbinding met server

  1. Open Wazuh cloud portal als admin.
  2. Menu: Agents
    1. klik op Deploy new agent
    2. kies je OS.
    3. server address: URL (<cloudid>.cloud.wazuh.com)
    4. Group: default
    5. klik Copy command om de installatiestring naar je klembord te kopieren.
    6. open PowerShell as admin en plak bovenstaande string.
      achterliggend wordt
      1. het .msi bestand gedownload naar C:\windows\system32\wazuh-agent-<versie>.msi
      2. het .msi bestand uitgevoerd.
    7. logboek van installatie: %temp%\MSI<string>.log
    8. files onder: C:\Program Files (x86)\ossec-agent
    9. indien de service Wazuh niet gestart wordt, bestaat de kans dat de agent niet geregistreerd werd.
    10. kijk in C:\Program Files (x86)\ossec-agent\ossec.log

meer info

wazuh/cloud.txt · Last modified: 2024/11/16 18:14 by 127.0.0.1