Ir al contenido
Seguridad

Wazuh: detección de amenazas open source para empresas en República Dominicana

Casi ninguna empresa descubre un ataque el día que empieza: lo descubre semanas después, cuando ya no hay registros de lo que pasó. Wazuh es la plataforma con la que centralizamos esos registros y convertimos miles de eventos al día en un puñado de avisos que merecen atención.

01

Qué es Wazuh

Wazuh es una plataforma de seguridad de código abierto, publicada bajo licencia GPL v2 y desarrollada por Wazuh, Inc. Un agente instalado en cada servidor y equipo de usuario (Windows, Linux o macOS) envía al servidor central los registros del sistema, los cambios en archivos críticos, los programas instalados y su estado de parches. Equipos sin agente, como un firewall pfSense o un conmutador, envían sus registros por syslog.

Sobre esos datos aplica reglas de detección, correlaciona eventos, detecta vulnerabilidades conocidas en el software instalado, evalúa la configuración contra guías de endurecimiento (CIS) y trae paneles de cumplimiento listos para PCI DSS, GDPR, HIPAA, NIST 800-53 y TSC (SOC 2), con cada alerta etiquetada con el requisito que toca. Para otros marcos, como ISO 27001, la correspondencia se construye etiquetando las reglas: es trabajo de configuración y no algo que venga hecho, y lo decimos antes de comprometerlo en una auditoría. Puede responder de forma automática a ciertos eventos, por ejemplo bloqueando una dirección tras varios intentos fallidos.

La consola, construida sobre OpenSearch, muestra las alertas por gravedad, por equipo y por regla. Wazuh ofrece también una versión en la nube de pago; la plataforma que instalamos es la de código abierto, en tus servidores.

02

Qué hacemos con Wazuh

Diseño, instalación, migración, operación, soporte y monitoreo. Instalar es la parte corta.

  1. Diseño de qué se vigila

    Qué servidores y equipos llevan agente, qué dispositivos envían registros, qué archivos se consideran críticos y cuánto tiempo se conserva el histórico. Vigilarlo todo sin criterio produce ruido, y el ruido es lo que hace que nadie mire la consola.

  2. Instalación y despliegue de agentes

    Servidor Wazuh en tu infraestructura (o en un entorno gestionado a tu nombre), agentes desplegados por política de dominio o por script, y firewall y conmutadores enviando syslog.

  3. Ajuste de reglas

    Las primeras semanas se dedican a bajar falsos positivos y a subir lo que de verdad importa en tu entorno: un inicio de sesión de administrador a las tres de la mañana no vale lo mismo en todas las empresas.

  4. Respuesta y seguimiento

    Procedimiento escrito para cada tipo de alerta: quién la recibe, qué comprueba y cuándo escala. Revisión mensual de vulnerabilidades detectadas y de parches pendientes.

03

Dónde encaja Wazuh

Distribuidora con vendedores y portátiles fuera de la oficina

Situación Nadie sabe qué tienen instalado ni si están actualizados.

Qué hacemos Agente en cada portátil: inventario de software, vulnerabilidades conocidas y aviso cuando aparece un programa que no debería estar.

Empresa que procesa tarjetas y debe demostrar cumplimiento

Situación La auditoría pide registros centralizados y vigilancia de cambios en los sistemas de pago.

Qué hacemos Wazuh con retención definida, integridad de archivos en los servidores de pago y el panel de controles PCI DSS como evidencia.

Estudio contable tras un intento de fraude por correo

Situación Alguien casi transfiere dinero por un correo que parecía del gerente.

Qué hacemos Correlación de inicios de sesión, cambios de reglas de buzón y accesos desde ubicaciones nuevas, con aviso inmediato.

Conectada a tu IA privada

Wazuh, conectada a tu IA privada

Wazuh produce alertas técnicas: regla, nivel, equipo, marca de tiempo. Tu IA privada las lee junto con el contexto —qué servidor es, qué corre ahí, qué más pasó en la última hora— y devuelve un resumen para una persona: qué ocurrió, a qué equipos afecta, qué acción se sugiere y con qué urgencia. Cuando el equipo pregunta «¿hubo algo raro en el servidor de facturación esta semana?», la respuesta sale de los registros reales y se queda en tu infraestructura: los datos de seguridad de tu empresa son de los que nunca deberían pasar por un servicio público de IA.

La IA privada corre en tu infraestructura o en un entorno contratado a tu nombre: la información de tu empresa no se usa para entrenar ningún modelo ni pasa por un servicio público.

Preguntas frecuentes sobre Wazuh

¿Wazuh sustituye al antivirus?

No lo sustituye: lo complementa. El antivirus o el EDR de cada equipo detecta y bloquea programas maliciosos; Wazuh centraliza lo que ese antivirus y el sistema operativo registran, lo cruza con lo que pasa en los servidores y en el firewall, vigila cambios en archivos y detecta software vulnerable. De hecho, una de las primeras integraciones que hacemos es que las detecciones del antivirus lleguen a Wazuh para que nadie tenga que abrir cinco consolas.

¿Cuánta gente hace falta para mirarlo?

Ninguna a tiempo completo si las reglas están ajustadas y las alertas llegan filtradas y explicadas. Ese ajuste es el trabajo de las primeras semanas y lo que separa una plataforma útil de un panel que nadie abre. Dentro de un contrato de soporte, la revisión de alertas la hace nuestro equipo y tú recibes lo que requiere una decisión tuya.

¿Dónde quedan los registros de mi empresa?

En tu servidor Wazuh, dentro de tu infraestructura, con la retención que se acuerde por escrito. Si prefieres un entorno gestionado por nosotros, se contrata a tu nombre y aislado de otros clientes. En ningún caso los registros se envían a un servicio de terceros para analizarlos.

Las preguntas generales sobre open source están en tecnologías; las de precios, plazos y soporte, en preguntas frecuentes. Y si no, escríbenos directamente.

¿Hablamos de Wazuh?

Diagnóstico sin costo: revisamos lo que tienes hoy, te decimos si Wazuh encaja y qué conviene hacer primero, antes de que inviertas un peso.

Sin compromiso. Diagnóstico inicial sin costo y respuesta en menos de un día laborable (L–V 8:00–18:00).