đĄïž TUTORIEL PAS Ă PAS
đ Installation de Wazuh CE (SIEM / XDR) sur Debian 13
đ
Mis à jour : Août 2026
â±ïž DurĂ©e : 30 min
đ Niveau : IntermĂ©diaire
đ§ Debian 13
đĄïž Wazuh
đ SIEM
Wazuh est une plateforme de sécurité open source qui combine
SIEM (Security Information and Event Management) et
XDR (Extended Detection and Response).
Elle permet la dĂ©tection de menaces, lâanalyse de logs, la surveillance de lâintĂ©gritĂ© des fichiers,
la détection de vulnérabilités et la conformité réglementaire[reference:0].
Ce tutoriel vous guide dans lâinstallation All-in-One de Wazuh sur Debian 13
Ă lâaide du script officiel.
đ Architecture Wazuh :
- Wazuh Indexer : stocke et indexe les alertes (basé sur OpenSearch)[reference:1].
- Wazuh Manager : moteur de traitement des données et des rÚgles[reference:2].
- Wazuh Dashboard : interface web de visualisation et dâadministration[reference:3].
- Wazuh Agent : client léger installé sur les endpoints surveillés[reference:4].
đ PrĂ©requis :
- Un serveur Debian 13 avec au moins 4 vCPU et 8 Go de RAM (recommandĂ© pour 1â25 agents)[reference:5].
- Un accĂšs root ou un utilisateur avec les droits
sudo.
- Les ports 443 (dashboard) et 1514/1515 (agents) ouverts.
- Une connexion Internet pour télécharger les paquets.
â ïž Note importante : Le script dâinstallation officiel de Wazuh supporte officiellement Amazon Linux, CentOS, RHEL et Ubuntu. Lâinstallation sur Debian est possible mais sort du support officiel[reference:6]. Pour une utilisation en production, privilĂ©giez une distribution officiellement supportĂ©e.
1 Préparation du systÚme
1.1 â Mise Ă jour du systĂšme
Avant toute installation, mettez Ă jour la liste des paquets et le systĂšme[reference:7].
$ sudo apt update && sudo apt upgrade -y
â
SystĂšme Ă jour.
1.2 â Installation des dĂ©pendances
Installez curl, apt-transport-https et lsb-release nĂ©cessaires pour lâinstallation[reference:8].
$ sudo apt install curl apt-transport-https lsb-release -y
â
Dépendances installées.
2 TĂ©lĂ©chargement et exĂ©cution du script dâinstallation
2.1 â TĂ©lĂ©charger le script dâinstallation
Wazuh fournit un script unique pour une installation All-in-One[reference:9].
$ curl -s https://packages.wazuh.com/4.14/wazuh-install.sh > /tmp/wazuh-install.sh
$ chmod ugo+x /tmp/wazuh-install.sh
â
Script téléchargé et rendu exécutable.
2.2 â Lancer lâinstallation All-in-One
Lâoption -a installe tous les composants (Indexer, Manager, Dashboard) sur un seul nĆud[reference:10].
$ sudo /tmp/wazuh-install.sh -a
Le script :
- Ajoute les dépÎts Wazuh.
- Installe et configure lâIndexer (OpenSearch).
- Installe et configure le Manager.
- Installe et configure le Dashboard.
- GénÚre les certificats SSL.
â
Installation terminée. Le script affiche les identifiants de connexion au Dashboard.
đĄ Astuce : Notez bien le mot de passe administrateur affichĂ© en fin dâinstallation. Vous en aurez besoin pour vous connecter au Dashboard.
3 AccĂšs au Dashboard Wazuh
3.1 â VĂ©rifier les services
Assurez-vous que tous les services sont en cours dâexĂ©cution.
$ sudo systemctl status wazuh-indexer
$ sudo systemctl status wazuh-manager
$ sudo systemctl status wazuh-dashboard
â
Tous les services sont actifs.
3.2 â AccĂ©der Ă lâinterface web
Ouvrez un navigateur et accédez à https://IP_DU_SERVEUR.
https://IP_DU_SERVEUR
Connectez-vous avec lâutilisateur admin et le mot de passe gĂ©nĂ©rĂ© lors de lâinstallation.
â
Vous ĂȘtes sur le Dashboard Wazuh.
4 Installation dâun agent Wazuh
4.1 â Ajouter un agent depuis le Dashboard
Dans le Dashboard, allez dans Wazuh â Agents â Deploy new agent.
SĂ©lectionnez le systĂšme dâexploitation de la machine Ă surveiller (Linux, Windows, macOS).
Le Dashboard gĂ©nĂšre une commande dâinstallation personnalisĂ©e. ExĂ©cutez-la sur la machine cible.
4.2 â Exemple dâinstallation dâun agent Linux
Sur la machine Ă surveiller (Debian/Ubuntu) :
$ curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | sudo apt-key add -
$ echo "deb https://packages.wazuh.com/4.x/apt/ stable main" | sudo tee /etc/apt/sources.list.d/wazuh.list
$ sudo apt update
$ sudo apt install wazuh-agent
$ sudo systemctl start wazuh-agent
$ sudo systemctl enable wazuh-agent
â
Lâagent est installĂ© et connectĂ© au Manager.
5 (Optionnel) Installation avec Docker
5.1 â PrĂ©requis Docker
Wazuh peut Ă©galement ĂȘtre dĂ©ployĂ© via Docker Compose. Assurez-vous dâavoir Docker Engine 20.10.0 ou plus rĂ©cent[reference:11].
$ sudo apt install docker.io docker-compose -y
$ sudo systemctl enable docker --now
5.2 â Cloner le dĂ©pĂŽt Wazuh Docker
$ git clone https://github.com/wazuh/wazuh-docker.git -b v4.14.0
$ cd wazuh-docker/single-node
Générez les certificats et lancez les conteneurs[reference:12].
$ ./generate-indexer-certs.sh
$ docker-compose up -d
â
Wazuh est déployé dans des conteneurs Docker.
6 Conseils et bonnes pratiques
1. SĂ©curiser lâaccĂšs au Dashboard
Changez le mot de passe administrateur par dĂ©faut et activez lâauthentification Ă deux facteurs si possible.
2. Configurer le pare-feu
Autorisez les ports nécessaires :
$ sudo ufw allow 443/tcp
$ sudo ufw allow 1514/udp
$ sudo ufw allow 1515/tcp
3. Mettre à jour Wazuh réguliÚrement
Les rÚgles et les vulnérabilités sont mises à jour fréquemment. Vérifiez les mises à jour via le Dashboard ou en ligne de commande.
4. Surveiller les ressources
Wazuh peut ĂȘtre gourmand en ressources. Surveillez la RAM et lâCPU, surtout si vous avez de nombreux agents.
â
Test de validation
đ Installation rĂ©ussie si :
- Le Dashboard est accessible sur
https://IP:443.
- Vous pouvez vous connecter avec le compte admin.
- Un agent apparaĂźt dans la section Agents.
- Les services
wazuh-indexer, wazuh-manager et wazuh-dashboard sont actifs.
đ Ressources complĂ©mentaires