Multi-tenant
Um único control plane executa stacks de SOC por cliente em namespaces isolados do Kubernetes, com o RLS do Postgres como salvaguarda de isolamento de dados.
Execute uma stack Wazuh dedicada por cliente no seu próprio Kubernetes, atrás de um único control plane.
1. Avalie — VM de demonstração. Imagem única, assistente no navegador, 5 minutos até uma instalação em execução com um tenant de demonstração. Disponível como QCOW2, VMDK, VHDX, VHD e raw na página de downloads. Melhor maneira de ver o analista de SOC com AI respondendo consultas reais do Wazuh de ponta a ponta em um laptop.
2. Piloto — implantação piloto MSSP. O próximo passo recomendado: dois ambientes on-premise (control plane MSSP + 1-3 tenants), conectados por uma mesh VPN amigável a firewalls, executando o fluxo multi-tenant completo com dados reais de clientes. Estado final: um analista de SOC com AI respondendo perguntas entre seus primeiros clientes piloto, e uma captura de tela pronta para stakeholders.
3. Produção — guia de instalação. K3s + Cilium + cert-manager + Helm. Reserve uma hora e termine com uma instalação multi-tenant reforçada, pronta para sua base de clientes.
Fonte: github.com/soctalk/soctalk. Apache 2.0.