Cara Instal Wazuh dengan Docker Ubuntu 22.04

Ramdani.web.id – Wazuh adalah platform keamanan open-source yang digunakan untuk mendeteksi ancaman, memantau integritas, analisis log, dan merespons insiden secara otomatis. Platform ini sering digunakan dalam pengelolaan keamanan dan kepatuhan karena kemampuan monitoring yang komprehensif dan terintegrasi. memiliki tiga komponen utama:

  1. Wazuh Agent – Dipasang di endpoint atau server yang ingin dipantau. Agen ini mengumpulkan data seperti log, informasi file sistem, dan perubahan konfigurasi, lalu mengirimkannya ke Wazuh Manager.
  2. Wazuh Manager – Server pusat yang menerima data dari agen, menganalisisnya untuk mendeteksi ancaman, dan memberikan peringatan jika ditemukan anomali atau serangan.
  3. Wazuh Dashboard – Antarmuka berbasis web untuk memvisualisasikan data yang dikumpulkan oleh agen dan dikelola oleh Manager. Dashboard ini memungkinkan pengguna untuk melihat laporan, mengelola agen, dan menganalisis ancaman yang terdeteksi.

Terintegrasi dengan alat lain seperti Elastic Stack (Elasticsearch, Logstash, dan Kibana) untuk penyimpanan data dan visualisasi.

Install Docker

Docker adalah platform yang memungkinkan Anda membuat, mengemas, dan menjalankan aplikasi dalam wadah terisolasi yang disebut container. Container ini berisi semua yang dibutuhkan aplikasi untuk berjalan, sehingga aplikasi dapat berjalan konsisten di berbagai lingkungan.

Pertama update sistem reposiroty ubuntu nya terlebih dahulu dengan cara ikuti command berikut.

instal beberapa paket prasyarat untuk mendukung apt gunakan paket melalui HTTPS:

Tambahkan key GPG docker resmi ke repository sistem linux ubuntu.

Setelah itu apt update kembali agar bisa melajutkan install docker.

Install paket docker nya.

Untuk memastikan docker sudah terinstal dengan benar.

Install Docker Compose

Docker Compose adalah alat yang memudahkan pengelolaan aplikasi multi-container di Docker. Dengan Docker Compose, Anda dapat mendefinisikan dan mengonfigurasi beberapa container dalam satu file (docker-compose.yml), lalu menjalankannya dengan satu perintah, sehingga memudahkan pengembangan dan pengelolaan aplikasi yang kompleks.

Ikuti perintah berikut:

Berikan permission ke docker agar bisa eksekusi perintah.

Selanjutnya cek versi docker compose untuk cek dan memastikan docker compose sudah terinstal.

Selanjutnya proses instal

Install Wazuh Single Node

clome repo dari github berikut sesuai versi dengan terbaru.

setelah itu anda bisa masuk ke directory wazuh-docker/single-node.

Jalankan docker compose untuk configurasi sertifkat SSL self-signed.

Setelah itu jalankan perintah docker compose berikut untuk instalasi yang sudah di config didalam nya.

Tunggu sampai dengan selesai.

wazuh docker
Proses instalasi pull image dengan setup docker compose.

Setelah selesai di install anda bisa akses IP https://IP public VM nya.

Wazuh yang saya instal sudah di pointing dengan domain dan instal SSL Let’s Encrypt.

0 0 votes
Article Rating
Subscribe
Notify of
guest

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x