Accueil ValtisLe socleModulesHébergementFAQTarifsÉchange gratuit →
SIEM Wazuh pour PME

Installation Wazuh & SIEM pour PME

La détection cyber des grands groupes, adaptée au budget des PME.

Valtis déploie, configure et maintient Wazuh dans votre infrastructure. Vos postes, serveurs et sources de sécurité remontent vers un socle centralisé pour détecter, comprendre et suivre les événements importants — sans licence SIEM propriétaire.

Open sourceDéploiement maîtrisé par le clientModules activés selon vos besoins
Wazuh, concrètement

Un SIEM/XDR open source. Pas une boîte noire.

Wazuh centralise et analyse des données de sécurité provenant des endpoints et d'autres sources de votre système d'information. Il apporte notamment de l'analyse de journaux, de la détection de vulnérabilités, du contrôle de configuration et de l'intégrité des fichiers.

Mais une installation par défaut ne suffit pas. La valeur de Valtis est dans le déploiement, le raccordement des sources utiles, le réglage des règles et seuils, la maintenance et la restitution d'informations compréhensibles.

Valtis ne vous vend pas une licence Wazuh. Nous transformons Wazuh en un socle de supervision adapté à votre PME.
Architecture

De l'événement brut à l'alerte utile.

L'architecture est dimensionnée selon votre parc et les sources réellement pertinentes. L'objectif n'est pas de collecter tout sans discernement, mais d'obtenir une visibilité exploitable.

🖥️

Sources

Windows · Linux · AD · équipements réseau · services cloud compatibles

🛡️

Socle Wazuh

Server · Indexer · Dashboard · agents · règles · collecte

🔔

Exploitation

Alertes · dashboard · rapport quotidien · suivi Valtis

Le socle Valtis

Commencer par les fondations utiles.

Le socle couvre les fonctions centrales de supervision. Les briques complémentaires viennent ensuite, uniquement lorsque votre contexte les justifie.

📡

Collecte & centralisation

Raccordement des endpoints et des sources retenues pour disposer d'une vue centralisée.

🖥️

Agents Wazuh

Déploiement et configuration des agents sur les postes, serveurs et machines virtuelles compatibles.

🔍

Détection & règles

Configuration des règles, niveaux de criticité et seuils pour réduire le bruit et faire ressortir l'utile.

📁

Intégrité des fichiers

Surveillance FIM des fichiers et emplacements sensibles définis lors du cadrage.

⚙️

Configuration & vulnérabilités

Visibilité sur des écarts de configuration et vulnérabilités remontés par la plateforme.

📊

Dashboard & reporting

Tableaux de bord, alertes et rapport quotidien pour rendre la supervision compréhensible.

Modules optionnels

Votre sécurité évolue avec votre risque.

Le socle reste stable. Les modules permettent d'étendre la visibilité sans transformer chaque client en projet surdimensionné.

🌐

IDS réseau — Suricata

Analyse complémentaire du trafic réseau et remontée des événements pertinents dans la supervision.

Module optionnel
🍯

Honeypot

Leurre destiné à faire ressortir certains scans, tentatives d'accès et comportements de reconnaissance.

Module optionnel
🦠

Détection malware

Ajout d'outils et de contrôles complémentaires selon le système et le besoin du client.

Module optionnel
☁️

Microsoft 365 / Azure

Intégration de journaux et événements cloud pertinents lorsque l'environnement du client le nécessite.

Module optionnel
🔥

Firewall & réseau

Collecte des journaux d'équipements compatibles, par exemple via Syslog, pour enrichir le contexte.

Module optionnel
🤖

Rapports & automatisations

Automatisation de la restitution et enrichissement des informations pour faciliter la lecture quotidienne.

Module optionnel
Hébergement

Votre SIEM peut rester dans l'environnement que vous maîtrisez.

Valtis privilégie un déploiement dans l'infrastructure du client. Le choix final dépend de vos contraintes techniques, de sécurité, de disponibilité et de conservation des données.

VM existante

Lorsque votre infrastructure de virtualisation dispose des ressources nécessaires, le socle peut être déployé sur une machine virtuelle dédiée.

Votre VPS / cloud

Le déploiement peut être réalisé dans un environnement cloud ou VPS que votre entreprise contrôle, après validation du dimensionnement et des contraintes.

Matériel dédié on-premise

Si vous n'avez pas de capacité serveur disponible, Valtis peut vous accompagner dans le dimensionnement d'une machine dédiée adaptée au parc.

Déploiement

Une méthode claire, avant de parler d'outils.

Le déploiement commence par le périmètre. On identifie ce qui doit réellement être supervisé, puis on construit autour.

01

Cadrage

Parc, serveurs, réseau, contraintes, sources de logs et besoins prioritaires.

02

Dimensionnement

Choix de l'hébergement, ressources, stockage et rétention selon l'environnement.

03

Déploiement

Installation Wazuh, agents, intégrations, règles, tableaux de bord et tests.

04

Exploitation

Maintenance, ajustement des seuils, rapports et contact en cas d'alerte sérieuse.

Pensé pour les PME

Un SIEM ne devrait pas être réservé aux grands budgets.

Le recours à une plateforme open source évite le coût d'une licence SIEM propriétaire. Le budget porte sur ce qui crée réellement de la valeur : intégration, configuration, maintenance, supervision et modules nécessaires.

Vous savez déjà combien de postes et serveurs vous avez ?

Consultez la grille Valtis ou prenez 15 minutes avec nous. On vous dira clairement si votre infrastructure est adaptée et ce qu'il faut prévoir.

Le matériel ou l'hébergement éventuel dépend de l'architecture retenue et est chiffré séparément.
Voir les tarifs →
Questions fréquentes

Wazuh, SIEM et Valtis.

Wazuh est-il adapté à une PME ?

Oui, à condition de dimensionner correctement l'architecture et de sélectionner les sources utiles. Wazuh prévoit des déploiements centralisés pour les environnements de petite taille et des architectures distribuées lorsque les besoins augmentent.

Wazuh est-il gratuit ?

Wazuh est une plateforme gratuite et open source. Cela ne rend pas le projet « gratuit » : il reste le serveur ou l'hébergement éventuel, le temps de déploiement, la configuration, les intégrations, la maintenance et l'exploitation.

Où sont stockées mes données ?

Valtis privilégie le déploiement dans un environnement maîtrisé par le client : VM, serveur dédié ou infrastructure cloud/VPS du client. Le choix est validé pendant le cadrage.

Wazuh remplace-t-il un antivirus ou un EDR ?

Non. Wazuh apporte des fonctions SIEM/XDR et peut intégrer ou compléter d'autres mécanismes de sécurité. L'architecture doit être pensée comme un ensemble, pas comme le remplacement automatique de tous les outils existants.

Peut-on superviser Active Directory et les serveurs Windows ?

Oui. Les agents et journaux Windows pertinents peuvent être intégrés à la supervision. Le périmètre exact dépend des contrôles et événements que l'entreprise souhaite suivre.

Peut-on intégrer un firewall ou un IDS ?

Oui, lorsque l'équipement ou l'outil peut transmettre ses événements dans un format exploitable. Valtis utilise notamment cette logique pour enrichir Wazuh avec des événements réseau et des modules IDS.

Quelle différence entre le SIEM et le SOC ?

Le SIEM est la plateforme qui centralise, analyse et corrèle les événements. Le SOC désigne plus largement l'organisation, les processus et les personnes qui exploitent ces informations. Valtis fournit un service de supervision et d'alerte ; la réponse à incident avancée n'est pas incluse dans le périmètre standard.

Valtis intervient-il automatiquement sur mes machines ?

Non. Le périmètre standard de Valtis est de surveiller, détecter et alerter. Une intervention sur les systèmes du client n'est pas réalisée sans accord explicite.

Vous voulez savoir si Wazuh est adapté à votre infrastructure ?

15 minutes suffisent pour faire un premier point sur votre parc, vos serveurs et vos contraintes. Sans engagement et sans jargon inutile.

Planifier un échange gratuit →