Wazuh
Verificaciones automáticasSincronización de activosOn-premise
SIEM y XDR open source. Evidencia que los agentes de monitoreo están conectados y actualizados en la flota.
- Categoría: Monitoreo y registros (
Monitoring & Loggingen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza como activos: dispositivos
- Documentación oficial: Wazuh
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Agentes conectados al manager | Alta | A.8.16 Seguimiento de las actividades |
| Agentes desactualizados | Media | A.8.8 Gestión de vulnerabilidades técnicas |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Usuario de la API (ej: wazuh-ro) | Texto | Sí |
| Contraseña | Secreto | Sí |
| IP o hostname con puerto del manager (ej: wazuh.interno:55000) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: usuario de la API de Wazuh (puerto 55000). Recomendado: crear un usuario dedicado con rol readonly en Security → Users de la API (no reutilizar el usuario ‘wazuh’ por defecto).
Certificado: la API usa certificado self-signed por defecto — desmarca ‘Verificar certificado TLS’ si es el caso.
Alcance: los checks evalúan hasta 500 agentes; el agente 000 (el propio manager) se excluye.
La integración solo lee: nunca reinicia agentes ni cambia configuración.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Wazuh. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea el usuario de solo lectura
Con la API o el dashboard (Server management → Security): crea un usuario nuevo y asígnale el rol readonly.
-
Verifica el acceso a la API
La API escucha en el puerto 55000 del manager (no confundir con el dashboard 443 ni el registro de agentes 1514/1515).
-
Completa esta pantalla
- Endpoint: ‘host:55000’.
- Usuario y contraseña del paso 1.
- Desmarca TLS si usa certificado self-signed.
- Dominio: donde aterrizarán los agentes y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
