SIEM gestionado · Wazuh

Vigila tus servidores sin montar un SIEM.

Instalas un agente ligero de Wazuh en cada servidor y nosotros mantenemos la plataforma que analiza sus eventos. Tú ves las alertas, las vulnerabilidades y los cambios de ficheros en el panel de Linube, junto al resto de tus servicios.

ENS Nivel AltoISO/IEC 27001
WazuhSIEM de código abierto
MITREAlertas con su técnica ATT&CK
CVEVulnerabilidades por servidor

Qué vigila

Lo que ves en el panel

Cada servidor con el agente envía sus registros y eventos de seguridad a la plataforma. Esto es lo que obtienes de ellos.

Amenazas

  • Alertas clasificadas por gravedad
  • Fuerza bruta, exploits y comandos sospechosos
  • La técnica MITRE ATT&CK de cada alerta
  • IPs y países de origen de los ataques

Vulnerabilidades

  • CVE de los paquetes instalados en cada servidor
  • Gravedad y versión que lo corrige
  • Servidores afectados por cada CVE

Integridad de ficheros

  • Cambios en ficheros de sistema y configuración
  • Qué se añadió, modificó o borró, y cuándo
  • Claves SSH y raíces web vigiladas

Inventario y normas

  • Paquetes, puertos y procesos de cada servidor
  • Alertas asociadas a RGPD, PCI DSS y NIST
  • Estado de cada agente, conectado o no

Cómo funciona

En marcha en tres pasos

Sin servidores que montar ni licencias que renovar por tu cuenta.

  1. 01

    Preparamos tu entorno

    Damos de alta tu espacio en la plataforma y te damos la clave para registrar servidores.

  2. 02

    Instalas el agente

    Un agente ligero por servidor, que se registra con tu clave y empieza a enviar eventos.

  3. 03

    Ves lo que pasa

    Todo queda registrado: alertas, vulnerabilidades y cambios, consultables en el panel cuando los necesites. El servidor de Wazuh, sus reglas y sus actualizaciones son cosa nuestra.

Por qué gestionado

Un SIEM sin el trabajo de mantenerlo

  1. 01

    No montas nada

    La plataforma de Wazuh, su almacenamiento y sus actualizaciones los mantenemos nosotros. Tú solo instalas agentes.

  2. 02

    Junto a todo lo demás

    Las alertas están en el mismo panel que tus servidores, tus copias y tus dominios, no en otra consola más.

  3. 03

    Evidencias para auditar

    Cada alerta lleva su técnica MITRE ATT&CK y su referencia a RGPD o PCI DSS: pruebas a mano cuando un cliente o un auditor te las pide.

  4. 04

    Un equipo de sistemas

    Somos el mismo equipo que administra cerca de 400 servidores. Si quieres que nos ocupemos también de tus servidores, combínalo con la administración de sistemas.

Preguntas frecuentes

Lo que nos preguntan sobre el SIEM

¿Qué es un SIEM gestionado?

Un SIEM recoge los registros y eventos de seguridad de tus servidores, los analiza y te muestra lo que importa. Gestionado quiere decir que la plataforma la mantenemos nosotros: tú instalas los agentes y consultas los resultados en el panel.

¿Qué es Wazuh?

Wazuh es una plataforma de seguridad de código abierto que hace de SIEM y de detección en los propios servidores. Es la que usamos en nuestro SIEM gestionado.

¿En qué se diferencia de un EDR?

Un SIEM reúne los eventos de todos tus servidores y te da visibilidad y evidencias. Un EDR como SentinelOne vive en cada equipo y bloquea la amenaza en el momento. No se sustituyen: se complementan.

¿Me sirve para cumplir normativa?

Te ayuda a demostrarla. Wazuh asocia cada alerta a requisitos de RGPD, PCI DSS o NIST y a técnicas MITRE ATT&CK, y registra los cambios en los ficheros que vigila.

No sustituye a una auditoría ni a tus políticas, pero te da las evidencias técnicas que te van a pedir.

¿Cuánto cuesta el SIEM gestionado?

Cada SIEM se monta a medida de tu entorno, así que lo planificamos juntos, precio incluido. Cuéntanos qué servidores quieres vigilar.

Hablemos

¿Quieres ver qué pasa en tus servidores?

Cuéntanos cuántos servidores tienes y dónde. Cada SIEM se monta a medida: lo planificamos juntos y te explicamos cuánto cuesta.