Arquitetura SIEM com Wazuh: componentes e fluxo de dados
O Wazuh SIEM é composto por manager, agentes e um backend de armazenamento/análise como o Elasticsearch. Os logs fluem dos agentes, passam por análise e correlação no manager e são armazenados para consulta e alerta. Integrar corretamente cada componente garante visibilidade e resposta a incidentes em ambientes reais.
