Grafana
Grafana es la capa de visualización del entorno: consume datos de MISP, OPNsense y Wazuh y los presenta en dashboards para el seguimiento del SOC.
| Parámetro | Valor |
|---|---|
| VM | 108 · grafana |
| Redes | prod0 + log0 |
IP (prod0) | 172.17.33.154 |
| Acceso | http://172.17.33.154:3000/ |
| Versión probada | Grafana 12.2.0 |
| Depende de | Wazuh, MISP y OPNsense arrancados (orígenes de sus data sources; OPNsense se conecta el último — ver nota en Validación) |
Arranque
Sección titulada «Arranque»qm start 108qm status 108ping -c 3 172.17.33.154nc -zvw3 172.17.33.154 3000Validación
Sección titulada «Validación»No basta con que la VM figure como running en Proxmox: estas comprobaciones confirman que el componente funciona correctamente y se comunica con el resto del entorno.
- Abre la interfaz web y autentícate.
- En Connections → Data sources, confirma que existen los data sources:
misp-alerts,opensense-alerts,wazuh-alerts,wazuh-authenticationywazuh-rest-api. - Abre el dashboard principal y comprueba que todos los paneles cargan y reciben datos de su data source (los servicios origen deben estar arrancados).
Configuración aplicada
Sección titulada «Configuración aplicada»Data sources
Sección titulada «Data sources»
Dashboards
Sección titulada «Dashboards»Los dashboards se importan desde Dashboards → New → Import dashboard:

El dashboard del SOC incluye los paneles: Vulnerabilidades Críticas, Altas y Medias; Autenticaciones OK; Top 5 niveles de alerta; Top 5 eventos de hosts; Porcentaje de severidad; Top 5 MITRE ATT&CK; Top 10 conexiones de red; Mapa; e Issues.


Credenciales
Sección titulada «Credenciales»| Acceso | Usuario | Contraseña |
|---|---|---|
Consola/su | root | Root.Grafana |
| SSH | lab | Lab.Grafana |
| Interfaz web | admin | Admin.Grafana1! |
Siguiente paso
Sección titulada «Siguiente paso»Continúa con fwlab, el firewall interno del laboratorio. Queda el componente más delicado para el final: OPNsense, que se valida y conecta el último.