← Retour au portail
đŸ›Ąïž TUTORIEL PAS À PAS

🔍 Installation de Wazuh CE (SIEM / XDR) sur Debian 13

📅 Mis Ă  jour : AoĂ»t 2026 ⏱ DurĂ©e : 30 min 📋 Niveau : IntermĂ©diaire 🐧 Debian 13 đŸ›Ąïž Wazuh 🔍 SIEM

Wazuh est une plateforme de sĂ©curitĂ© open source qui combine SIEM (Security Information and Event Management) et XDR (Extended Detection and Response). Elle permet la dĂ©tection de menaces, l’analyse de logs, la surveillance de l’intĂ©gritĂ© des fichiers, la dĂ©tection de vulnĂ©rabilitĂ©s et la conformitĂ© rĂ©glementaire[reference:0]. Ce tutoriel vous guide dans l’installation All-in-One de Wazuh sur Debian 13 Ă  l’aide du script officiel.

📖 Architecture Wazuh :
  • Wazuh Indexer : stocke et indexe les alertes (basĂ© sur OpenSearch)[reference:1].
  • Wazuh Manager : moteur de traitement des donnĂ©es et des rĂšgles[reference:2].
  • Wazuh Dashboard : interface web de visualisation et d’administration[reference:3].
  • Wazuh Agent : client lĂ©ger installĂ© sur les endpoints surveillĂ©s[reference:4].
📌 PrĂ©requis :
  • Un serveur Debian 13 avec au moins 4 vCPU et 8 Go de RAM (recommandĂ© pour 1–25 agents)[reference:5].
  • Un accĂšs root ou un utilisateur avec les droits sudo.
  • Les ports 443 (dashboard) et 1514/1515 (agents) ouverts.
  • Une connexion Internet pour tĂ©lĂ©charger les paquets.
⚠ Note importante : Le script d’installation officiel de Wazuh supporte officiellement Amazon Linux, CentOS, RHEL et Ubuntu. L’installation sur Debian est possible mais sort du support officiel[reference:6]. Pour une utilisation en production, privilĂ©giez une distribution officiellement supportĂ©e.

1 Préparation du systÚme

1.1 – Mise à jour du systùme
Avant toute installation, mettez Ă  jour la liste des paquets et le systĂšme[reference:7].
$ sudo apt update && sudo apt upgrade -y
✅ Systùme à jour.
1.2 – Installation des dĂ©pendances
Installez curl, apt-transport-https et lsb-release nĂ©cessaires pour l’installation[reference:8].
$ sudo apt install curl apt-transport-https lsb-release -y
✅ DĂ©pendances installĂ©es.

2 TĂ©lĂ©chargement et exĂ©cution du script d’installation

2.1 – TĂ©lĂ©charger le script d’installation
Wazuh fournit un script unique pour une installation All-in-One[reference:9].
$ curl -s https://packages.wazuh.com/4.14/wazuh-install.sh > /tmp/wazuh-install.sh
$ chmod ugo+x /tmp/wazuh-install.sh
✅ Script tĂ©lĂ©chargĂ© et rendu exĂ©cutable.
2.2 – Lancer l’installation All-in-One
L’option -a installe tous les composants (Indexer, Manager, Dashboard) sur un seul nƓud[reference:10].
$ sudo /tmp/wazuh-install.sh -a
Le script :
  • Ajoute les dĂ©pĂŽts Wazuh.
  • Installe et configure l’Indexer (OpenSearch).
  • Installe et configure le Manager.
  • Installe et configure le Dashboard.
  • GĂ©nĂšre les certificats SSL.
✅ Installation terminĂ©e. Le script affiche les identifiants de connexion au Dashboard.
💡 Astuce : Notez bien le mot de passe administrateur affichĂ© en fin d’installation. Vous en aurez besoin pour vous connecter au Dashboard.

3 AccĂšs au Dashboard Wazuh

3.1 – VĂ©rifier les services
Assurez-vous que tous les services sont en cours d’exĂ©cution.
$ sudo systemctl status wazuh-indexer
$ sudo systemctl status wazuh-manager
$ sudo systemctl status wazuh-dashboard
✅ Tous les services sont actifs.
3.2 – AccĂ©der Ă  l’interface web
Ouvrez un navigateur et accédez à https://IP_DU_SERVEUR.
https://IP_DU_SERVEUR
Connectez-vous avec l’utilisateur admin et le mot de passe gĂ©nĂ©rĂ© lors de l’installation.
✅ Vous ĂȘtes sur le Dashboard Wazuh.

4 Installation d’un agent Wazuh

4.1 – Ajouter un agent depuis le Dashboard
Dans le Dashboard, allez dans Wazuh → Agents → Deploy new agent. SĂ©lectionnez le systĂšme d’exploitation de la machine Ă  surveiller (Linux, Windows, macOS).
Le Dashboard gĂ©nĂšre une commande d’installation personnalisĂ©e. ExĂ©cutez-la sur la machine cible.
4.2 – Exemple d’installation d’un agent Linux
Sur la machine Ă  surveiller (Debian/Ubuntu) :
$ curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | sudo apt-key add -
$ echo "deb https://packages.wazuh.com/4.x/apt/ stable main" | sudo tee /etc/apt/sources.list.d/wazuh.list
$ sudo apt update
$ sudo apt install wazuh-agent
$ sudo systemctl start wazuh-agent
$ sudo systemctl enable wazuh-agent
✅ L’agent est installĂ© et connectĂ© au Manager.

5 (Optionnel) Installation avec Docker

5.1 – PrĂ©requis Docker
Wazuh peut Ă©galement ĂȘtre dĂ©ployĂ© via Docker Compose. Assurez-vous d’avoir Docker Engine 20.10.0 ou plus rĂ©cent[reference:11].
$ sudo apt install docker.io docker-compose -y
$ sudo systemctl enable docker --now
5.2 – Cloner le dĂ©pĂŽt Wazuh Docker
$ git clone https://github.com/wazuh/wazuh-docker.git -b v4.14.0
$ cd wazuh-docker/single-node
Générez les certificats et lancez les conteneurs[reference:12].
$ ./generate-indexer-certs.sh
$ docker-compose up -d
✅ Wazuh est dĂ©ployĂ© dans des conteneurs Docker.

6 Conseils et bonnes pratiques

1. SĂ©curiser l’accĂšs au Dashboard
Changez le mot de passe administrateur par dĂ©faut et activez l’authentification Ă  deux facteurs si possible.
2. Configurer le pare-feu
Autorisez les ports nécessaires :
$ sudo ufw allow 443/tcp
$ sudo ufw allow 1514/udp
$ sudo ufw allow 1515/tcp
3. Mettre à jour Wazuh réguliÚrement
Les rÚgles et les vulnérabilités sont mises à jour fréquemment. Vérifiez les mises à jour via le Dashboard ou en ligne de commande.
4. Surveiller les ressources
Wazuh peut ĂȘtre gourmand en ressources. Surveillez la RAM et l’CPU, surtout si vous avez de nombreux agents.

✅ Test de validation

🎉 Installation rĂ©ussie si :

  • Le Dashboard est accessible sur https://IP:443.
  • Vous pouvez vous connecter avec le compte admin.
  • Un agent apparaĂźt dans la section Agents.
  • Les services wazuh-indexer, wazuh-manager et wazuh-dashboard sont actifs.

📚 Ressources complĂ©mentaires