← Dashboard
Wazuh — SIEM
⚠ Chargement...
--:--:--
Métriques Wazuh
Agents actifs
Chargement...
Agents offline
Chargement...
Alertes (24h)
Chargement...
Règles actives
Base OSSEC + custom
Vulnérabilités
Chargement...
État des agents
Interface Admin
Agent IP OS Statut Dernière vue
SRV-PROD-01 10.0.1.10 Ubuntu 22.04 ● Active Il y a 12s
DC-MAIN 10.0.1.2 Windows Server 2022 ● Active Il y a 8s
SRV-PROD-02 10.0.1.11 Ubuntu 20.04 ● Offline Il y a 2h 14m
LAPTOP-07 10.0.2.47 Windows 11 ● Offline Il y a 6h 03m
WS-03 10.0.2.103 Windows 10 ○ Never
Dernières alertes
— en attente
HIGH
Brute-force SSH — DC-MAIN (Règle 100002)
10.0.1.2 · 09:35:04 · Résolu
MED
Sudo usage par utilisateur non-autorisé
SRV-PROD-01 · 08:12:17 · Résolu
LOW
Scan de ports détecté (nmap) depuis 10.0.3.5
Réseau · 07:44:51 · Info
LOW
Connexion SSH depuis IP externe 45.33.32.156
SRV-PROD-01 · Hier 23:11 · Autorisé
Top règles déclenchées (7j)
SSH Brute-force
82
Sudo escalation
47
Port scan
35
Auth failure
24
File integrity
12
Malware detect.
4
Activité alertes (24h)
-24h-12hMaintenant
Règles critiques surveillées
#100002 Multiple SSH auth failures 82
#5402 Privilege escalation sudo 47
#40101 Suspicious port scan 35
#550 File integrity alert 12