# Arquitetura SIEM com Wazuh: componentes e fluxo de dados

O Wazuh SIEM é composto por manager, agentes e um backend de armazenamento/análise como o Elasticsearch. Os logs fluem dos agentes, passam por análise e correlação no manager e são armazenados para consulta e alerta. Integrar corretamente cada componente garante visibilidade e resposta a incidentes em ambientes reais.

O conteúdo completo desta lição fica disponível para quem tem conta no Upnetix Learning Center: https://ulc.upnetix.com.br/learn/conta/?aba=cadastro
