Tecnologia Wazuh

Arquitetura SIEM com Wazuh: componentes e fluxo de dados

O Wazuh SIEM é composto por manager, agentes e um backend de armazenamento/análise como o Elasticsearch. Os logs fluem dos agentes, passam por análise e correlação no manager e são armazenados para consulta e alerta. Integrar corretamente cada componente garante visibilidade e resposta a incidentes em ambientes reais.