Saltearse al contenido

Grafana

Grafana es la capa de visualización del entorno: consume datos de MISP, OPNsense y Wazuh y los presenta en dashboards para el seguimiento del SOC.

ParámetroValor
VM108 · grafana
Redesprod0 + log0
IP (prod0)172.17.33.154
Accesohttp://172.17.33.154:3000/
Versión probadaGrafana 12.2.0
Depende deWazuh, MISP y OPNsense arrancados (orígenes de sus data sources; OPNsense se conecta el último — ver nota en Validación)
Ventana de terminal
qm start 108
qm status 108
ping -c 3 172.17.33.154
nc -zvw3 172.17.33.154 3000

No basta con que la VM figure como running en Proxmox: estas comprobaciones confirman que el componente funciona correctamente y se comunica con el resto del entorno.

  1. Abre la interfaz web y autentícate.
  2. En Connections → Data sources, confirma que existen los data sources: misp-alerts, opensense-alerts, wazuh-alerts, wazuh-authentication y wazuh-rest-api.
  3. Abre el dashboard principal y comprueba que todos los paneles cargan y reciben datos de su data source (los servicios origen deben estar arrancados).
Data sources de Grafana: misp-alerts, opensense-alerts, wazuh-alerts, wazuh-authentication y wazuh-rest-api
Connections → Data sources.

Los dashboards se importan desde Dashboards → New → Import dashboard:

Creación o importación de un dashboard en Grafana
Dashboards → New → Import dashboard.

El dashboard del SOC incluye los paneles: Vulnerabilidades Críticas, Altas y Medias; Autenticaciones OK; Top 5 niveles de alerta; Top 5 eventos de hosts; Porcentaje de severidad; Top 5 MITRE ATT&CK; Top 10 conexiones de red; Mapa; e Issues.

Paneles del dashboard SOC de SOCIA en Grafana
Paneles del dashboard.
Vista general del dashboard SOC con datos
Dashboard con datos en vivo.
AccesoUsuarioContraseña
Consola/surootRoot.Grafana
SSHlabLab.Grafana
Interfaz webadminAdmin.Grafana1!

Continúa con fwlab, el firewall interno del laboratorio. Queda el componente más delicado para el final: OPNsense, que se valida y conecta el último.