Ir al contenido

Wazuh

Verificaciones automáticasSincronización de activosOn-premise

SIEM y XDR open source. Evidencia que los agentes de monitoreo están conectados y actualizados en la flota.

  • Categoría: Monitoreo y registros (Monitoring & Logging en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza como activos: dispositivos
  • Documentación oficial: Wazuh

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Agentes conectados al manager Alta A.8.16 Seguimiento de las actividades
Agentes desactualizados Media A.8.8 Gestión de vulnerabilidades técnicas

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Usuario de la API (ej: wazuh-ro) Texto
Contraseña Secreto
IP o hostname con puerto del manager (ej: wazuh.interno:55000) Dato de conexión

Tipo de credencial: usuario de la API de Wazuh (puerto 55000). Recomendado: crear un usuario dedicado con rol readonly en Security → Users de la API (no reutilizar el usuario ‘wazuh’ por defecto).

Certificado: la API usa certificado self-signed por defecto — desmarca ‘Verificar certificado TLS’ si es el caso.

Alcance: los checks evalúan hasta 500 agentes; el agente 000 (el propio manager) se excluye.

La integración solo lee: nunca reinicia agentes ni cambia configuración.

Estos pasos se hacen en Wazuh. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea el usuario de solo lectura

    Con la API o el dashboard (Server management → Security): crea un usuario nuevo y asígnale el rol readonly.

  2. Verifica el acceso a la API

    La API escucha en el puerto 55000 del manager (no confundir con el dashboard 443 ni el registro de agentes 1514/1515).

  3. Completa esta pantalla

    • Endpoint: ‘host:55000’.
    • Usuario y contraseña del paso 1.
    • Desmarca TLS si usa certificado self-signed.
    • Dominio: donde aterrizarán los agentes y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.