العودة إلى التحديثات
New releaseSep 16, 2026

wazuh v4.10.5

منصة XDR و SIEM مفتوحة المصدر لكشف التهديدات وتحليل السجلات ومراقبة سلامة الملفات وتقييم الثغرات وإدارة الامتثال عبر نقاط النهاية وأعباء العمل السحابية.

مشاركة

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh هي منصة مجانية ومفتوحة المصدر تُستخدم لمنع التهديدات واكتشافها والاستجابة لها. وهي قادرة على حماية أعباء العمل عبر البيئات المحلية والمحاكاة الافتراضية والحاويات والسحابة.

يتكوّن حل Wazuh من وكيل أمني للنقاط الطرفية، يُنشر على الأنظمة المراقَبة، وخادم إدارة يجمع البيانات التي تجمعها الوكلاء ويحللها. إلى جانب ذلك، يتكامل Wazuh بالكامل مع Wazuh Indexer، مما يوفر محرك بحث وأداة لتصور البيانات تتيح للمستخدمين التنقل عبر تنبيهاتهم الأمنية.

قدرات Wazuh

عرض موجز لبعض حالات الاستخدام الأكثر شيوعًا لحل Wazuh.

كشف التسلل

تقوم وكلاء Wazuh بفحص الأنظمة المراقَبة بحثًا عن البرمجيات الخبيثة والجذور الخفية والشذوذ المشبوه. ويمكنها اكتشاف الملفات المخفية والعمليات المتخفية ومستمعي الشبكة غير المسجلين، فضلًا عن التناقضات في استجابات استدعاءات النظام.

بالإضافة إلى قدرات الوكيل، يستخدم مكوّن الخادم نهجًا قائمًا على التوقيعات لكشف التسلل، مستعينًا بمحرك التعبيرات النمطية لتحليل بيانات السجلات المجمّعة والبحث عن مؤشرات الاختراق.

تحليل بيانات السجلات

تقرأ وكلاء Wazuh سجلات نظام التشغيل والتطبيقات، وتُمرّرها بشكل آمن إلى مدير مركزي لتحليلها وتخزينها وفقًا للقواعد. وعندما لا يكون هناك وكيل منشور، يمكن للخادم أيضًا استقبال البيانات عبر syslog من أجهزة الشبكة أو التطبيقات.

تساعدك قواعد Wazuh على إدراك أخطاء التطبيقات أو النظام، وسوء الإعدادات، ومحاولات الأنشطة الخبيثة الناجحة و/أو المحاولات الفاشلة، وانتهاكات السياسات، ومجموعة متنوعة من المشكلات الأمنية والتشغيلية الأخرى.

مراقبة سلامة الملفات

يراقب Wazuh نظام الملفات، ويكتشف التغييرات في المحتوى والأذونات والملكية وسمات الملفات التي تحتاج إلى مراقبتها. بالإضافة إلى ذلك، يحدد بشكل أصلي المستخدمين والتطبيقات المستخدمة لإنشاء الملفات أو تعديلها.

يمكن استخدام قدرات مراقبة سلامة الملفات بالاقتران مع استخبارات التهديدات لتحديد التهديدات أو المضيفين المخترقين. بالإضافة إلى ذلك، تتطلبها العديد من معايير الامتثال التنظيمي، مثل PCI DSS.

كشف الثغرات

تسحب وكلاء Wazuh بيانات جرد البرمجيات وترسل هذه المعلومات إلى الخادم، حيث تُربط بقواعد بيانات CVE (الثغرات والتعرضات الشائعة) المحدَّثة باستمرار، من أجل تحديد البرمجيات المعروفة بأنها عرضة للثغرات.

يساعدك التقييم الآلي للثغرات على إيجاد نقاط الضعف في أصولك الحيوية واتخاذ إجراءات تصحيحية قبل أن يستغلها المهاجمون لتخريب أعمالك أو سرقة البيانات السرية.

تقييم الإعدادات

يراقب Wazuh إعدادات تكوين النظام والتطبيقات للتأكد من توافقها مع سياساتك الأمنية ومعاييرك و/أو أدلة التقوية الخاصة بك. وتُجري الوكلاء عمليات فحص دورية لاكتشاف التطبيقات المعروفة بأنها عرضة للثغرات أو غير المُرقَّعة أو المُعدَّة بشكل غير آمن.

بالإضافة إلى ذلك، يمكن تخصيص فحوصات الإعدادات لتتوافق بشكل مناسب مع مؤسستك. وتتضمن التنبيهات توصيات لتحسين الإعدادات ومراجع وربطًا مع الامتثال التنظيمي.

الاستجابة للحوادث

توفر وكلاء Wazuh استجابات نشطة جاهزة لتنفيذ تدابير مضادة متنوعة لمواجهة التهديدات النشطة، مثل حظر الوصول إلى نظام من مصدر التهديد عند استيفاء معايير معينة.

بالإضافة إلى ذلك، يمكن استخدام Wazuh لتشغيل الأوامر أو استعلامات النظام عن بُعد على الوكلاء، وتحديد مؤشرات الاختراق (IOCs) والمساعدة في تنفيذ مهام التحليل الجنائي المباشر أو الاستجابة للحوادث الأخرى.

الامتثال التنظيمي

يوفر Wazuh بعض ضوابط الأمان اللازمة للامتثال لمعايير ولوائح الصناعة. وتساعد هذه الميزات، مقترنة بقابلية التوسع والدعم متعدد المنصات، المؤسسات على تلبية متطلبات الامتثال التقني.

يُستخدم Wazuh على نطاق واسع من قبل شركات معالجة المدفوعات والمؤسسات المالية لتلبية متطلبات PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع). وتوفر واجهة المستخدم الرسومية الخاصة به تقارير ولوحات معلومات يمكن أن تساعد في هذا الأمر وفي اللوائح الأخرى (مثل GPG13 أو GDPR).

أمن السحابة

يساعد Wazuh في مراقبة البنية التحتية السحابية على مستوى API، باستخدام وحدات تكامل قادرة على سحب البيانات الأمنية من مزودي الخدمات السحابية المعروفين، مثل Amazon AWS وAzure وGoogle Cloud. بالإضافة إلى ذلك، يوفر Wazuh قواعد لتقييم إعدادات بيئتك السحابية، مما يسهّل اكتشاف نقاط الضعف.

بالإضافة إلى ذلك، تُستخدم وكلاء Wazuh خفيفة الوزن ومتعددة المنصات بشكل شائع لمراقبة البيئات السحابية على مستوى النسخة.

أمن الحاويات

يوفر Wazuh رؤية أمنية لمضيفي وحاويات Docker الخاصة بك، ويراقب سلوكها ويكتشف التهديدات والثغرات والشذوذ. يتمتع وكيل Wazuh بتكامل أصلي مع محرك Docker مما يتيح للمستخدمين مراقبة الصور والأحجام وإعدادات الشبكة والحاويات قيد التشغيل.

يجمع Wazuh معلومات وقت التشغيل التفصيلية ويحللها باستمرار. على سبيل المثال، التنبيه بشأن الحاويات التي تعمل في الوضع المميز، أو التطبيقات المعرضة للثغرات، أو صدفة تعمل داخل حاوية، أو التغييرات في الأحجام أو الصور الدائمة، وغيرها من التهديدات المحتملة.

WUI

توفر واجهة Wazuh WUI واجهة مستخدم قوية لتصور البيانات وتحليلها. ويمكن استخدام هذه الواجهة أيضًا لإدارة إعدادات Wazuh ومراقبة حالته.

نظرة عامة على الوحدات

Modules overview

الأحداث الأمنية

Overview

مراقبة السلامة

Overview

كشف الثغرات

Overview

الامتثال التنظيمي

Overview

نظرة عامة على الوكلاء

Overview

ملخص الوكيل

Overview

التنسيق

ستجد هنا جميع أدوات الأتمتة التي يحتفظ بها فريق Wazuh.

الفروع

  • يحتوي فرع main على أحدث شفرة، وكن على علم بالأخطاء المحتملة في هذا الفرع.

البرمجيات والمكتبات المستخدمة

SoftwareVersionAuthorLicense
bpftool7.7.0libbpfGNU Public License version 2
bzip21.0.8Julian SewardBSD License
cJSON1.7.18Dave GambleMIT License
cpp-httplib0.25.0yhiroseMIT License
cPython3.12.14Guido van RossumPython Software Foundation License version 2
cURL8.20.0Daniel StenbergMIT License
dbus1.14.10freedesktop.orgGNU Public License version 2
Flatbuffers23.5.26Google Inc.Apache 2.0 License
Google Benchmark1.6.1Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
jwt-cpp0.7.2Dominik ThalhammerMIT License
libarchive3.8.7Tim Kientzle3-Clause "New" BSD License
libbpf1.7.0libbpfGNU Lesser General Public License version 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill SimonovMIT License
liblzma5.8.3Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithGNU Lesser General Public License
Lua5.4.8PUC-RioMIT License
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.6.2OpenSSL Software FoundationApache 2.0 License
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.GNU Lesser General Public License
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.20.1Marc Ewing & Erik TroanGNU Public License version 2
simdjson3.13.0Daniel LemireApache License 2.0
sqlite3.53.1D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License

التوثيق

شارك معنا

كن جزءًا من مجتمع Wazuh لتتعلم من المستخدمين الآخرين، وتشارك في المناقشات، وتتحدث مع مطورينا، وتساهم في المشروع.

إذا كنت ترغب في المساهمة في مشروعنا فلا تتردد في تقديم طلبات السحب أو إرسال المشكلات أو إرسال الالتزامات، وسنراجع جميع أسئلتك.

يمكنك أيضًا الانضمام إلى قناة مجتمع Slack والقائمة البريدية عن طريق إرسال بريد إلكتروني إلى [email protected]، لطرح الأسئلة والمشاركة في المناقشات.

ابقَ على اطلاع بالأخبار والإصدارات والمقالات الهندسية والمزيد.

المؤلفون

Wazuh Copyright (C) 2015-2026 Wazuh Inc. (License GPLv2)

استنادًا إلى مشروع OSSEC الذي بدأه Daniel Cid.

الفئات