LINUX
Detección con un agente HIDS
Para vigilar muchos servidores a la vez, necesitas un sistema de detección de intrusos de host, un HIDS, con agentes que reportan a un cerebro central.
Wazuh es el más popular y es gratis: cada agente vigila logs, integridad de archivos, rootkits y configuraciones, y manda las alertas al servidor central, donde las ves todas juntas. Instalas el agente, lo apuntas al servidor, y ya tienes ojos en esa máquina.
Es el paso de proteger un servidor a proteger una flota entera con visibilidad central.
# los comandos
root@srv:~# WAZUH_MANAGER='10.0.100.9' apt install wazuh-agent -ycopiarroot@srv:~# systemctl enable --now wazuh-agentcopiarroot@srv:~# /var/ossec/bin/agent_control -lcopiarID:001 srv-01 Active
(reportando al manager)