
wazuh v5.0.0-beta4
منصة XDR و SIEM مفتوحة المصدر لكشف التهديدات وتحليل السجلات ومراقبة سلامة الملفات وتقييم الثغرات وإدارة الامتثال عبر نقاط النهاية وأعباء العمل السحابية.
Wazuh
Wazuh هي منصة مجانية ومفتوحة المصدر تُستخدم لمنع التهديدات واكتشافها والاستجابة لها. وهي قادرة على حماية أعباء العمل في البيئات المحلية والافتراضية والحاويات والسحابية.
يتكون حل Wazuh من وكيل أمان للنقاط الطرفية، يُنشر على الأنظمة المراقبة، وخادم إدارة، يجمع ويحلل البيانات التي يجمعها الوكلاء. بالإضافة إلى ذلك، تم دمج Wazuh بشكل كامل مع Elastic Stack، مما يوفر محرك بحث وأداة تصور بيانات تتيح للمستخدمين التنقل عبر تنبيهات الأمان الخاصة بهم.
قدرات Wazuh
عرض موجز لبعض حالات الاستخدام الأكثر شيوعًا لحل Wazuh.
كشف التسلل
يقوم وكلاء Wazuh بمسح الأنظمة المراقبة بحثًا عن البرامج الضارة وبرامج الجذور الخفية (rootkits) والشذوذ المشبوه. يمكنهم اكتشاف الملفات المخفية والعمليات المقنعة أو مستمعي الشبكة غير المسجلين، بالإضافة إلى التناقضات في استجابات استدعاءات النظام.
بالإضافة إلى قدرات الوكيل، يستخدم مكون الخادم نهجًا قائمًا على التوقيع لكشف التسلل، باستخدام محرك التعبير العادي لتحليل بيانات السجلات المجمعة والبحث عن مؤشرات الاختراق.
تحليل بيانات السجلات
يقرأ وكلاء Wazuh سجلات نظام التشغيل والتطبيقات، ويقومون بإعادة توجيهها بشكل آمن إلى مدير مركزي للتحليل القائم على القواعد والتخزين. عندما لا يتم نشر وكيل، يمكن للخادم أيضًا تلقي البيانات عبر syslog من أجهزة الشبكة أو التطبيقات.
تساعد قواعد Wazuh في جعلك على دراية بأخطاء التطبيق أو النظام، وسوء التكوين، والأنشطة الضارة المحاولة و/أو الناجحة، وانتهاكات السياسات، ومجموعة متنوعة من المشكلات الأمنية والتشغيلية الأخرى.
مراقبة سلامة الملفات
يقوم Wazuh بمراقبة نظام الملفات، وتحديد التغييرات في المحتوى والأذونات والملكية وسمات الملفات التي تحتاج إلى مراقبتها. بالإضافة إلى ذلك، فإنه يحدد بشكل أصلي المستخدمين والتطبيقات المستخدمة لإنشاء الملفات أو تعديلها.
يمكن استخدام قدرات مراقبة سلامة الملفات مع معلومات التهديدات لتحديد التهديدات أو الأجهزة المخترقة. بالإضافة إلى ذلك، تتطلب العديد من معايير الامتثال التنظيمي، مثل PCI DSS، ذلك.
كشف الثغرات الأمنية
يقوم وكلاء Wazuh بسحب بيانات جرد البرامج وإرسال هذه المعلومات إلى الخادم، حيث يتم ربطها بقواعد بيانات CVE (الثغرات والعيوب الشائعة) المحدثة باستمرار، من أجل تحديد البرامج الضعيفة المعروفة.
يساعد تقييم الثغرات الأمنية الآلي في العثور على النقاط الضعيفة في أصولك الحيوية واتخاذ إجراءات تصحيحية قبل أن يستغلها المهاجمون لتخريب عملك أو سرقة البيانات السرية.
تقييم التكوين
يراقب Wazuh إعدادات تكوين النظام والتطبيق لضمان امتثالها لسياسات الأمان والمعايير و/أو أدلة التصلب. يقوم الوكلاء بعمليات فحص دورية للكشف عن التطبيقات المعروفة بأنها معرضة للخطر أو غير مصححة أو غير آمنة التكوين.
بالإضافة إلى ذلك، يمكن تخصيص فحوصات التكوين، وتكييفها لتتوافق بشكل صحيح مع مؤسستك. تتضمن التنبيهات توصيات لتكوين أفضل ومراجع وربط بالامتثال التنظيمي.
الاستجابة للحوادث
يوفر وكلاء Wazugh استجابات نشطة جاهزة لتنفيذ إجراءات مضادة مختلفة لمعالجة التهديدات النشطة، مثل منع الوصول إلى النظام من مصدر التهديد عند استيفاء معايير معينة.
بالإضافة إلى ذلك، يمكن استخدام Wazuh لتشغيل أوامر أو استعلامات نظام عن بُعد على الوكلاء، وتحديد مؤشرات الاختراق (IOCs) والمساعدة في أداء مهام الطب الشرعي الحيوي أو الاستجابة للحوادث الأخرى.
الامتثال التنظيمي
يوفر Wazuh بعض الضوابط الأمنية اللازمة للامتثال لمعايير الصناعة واللوائح. تساعد هذه الميزات، جنبًا إلى جنب مع قابلية التوسع ودعم المنصات المتعددة، المؤسسات على تلبية متطلبات الامتثال الفني.
يستخدم Wazuh على نطاق واسع من قبل شركات معالجة الدفع والمؤسسات المالية لتلبية متطلبات PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع). توفر واجهة المستخدم الخاصة به تقارير ولوحات معلومات يمكن أن تساعد في هذا وغيره من اللوائح (على سبيل المثال GPG13 أو GDPR).
أمان السحابة
يساعد Wazuh في مراقبة البنية التحتية السحابية على مستوى API، باستخدام وحدات التكامل القادرة على سحب بيانات الأمان من مزودي الخدمات السحابية المعروفين، مثل Amazon AWS أو Azure أو Google Cloud. بالإضافة إلى ذلك، يوفر Wazugh قواعد لتقييم تكوين بيئتك السحابية، واكتشاف نقاط الضعف بسهولة.
بالإضافة إلى ذلك، تُستخدم وكلاء Wazuh خفيفي الوزن ومتعددي المنصات بشكل شائع لمراقبة البيئات السحابية على مستوى المثيل.
أمان الحاويات
يوفر Wazuh رؤية أمنية لأجهزة وحاويات Docker الخاصة بك، ومراقبة سلوكها واكتشاف التهديدات والثغرات والشذوذ. يتمتع وكيل Wazuh بتكامل أصلي مع محرك Docker مما يسمح للمستخدمين بمراقبة الصور ووحدات التخزين وإعدادات الشبكة والحاويات قيد التشغيل.
يجمع Wazuh باستمرار ويحلل معلومات وقت التشغيل التفصيلية. على سبيل المثال، التنبيه لحاويات تعمل في وضع مميز، تطبيقات ضعيفة، شل قيد التشغيل داخل حاوية، تغييرات في وحدات التخزين أو الصور الثابتة، وغيرها من التهديدات المحتملة.
WUI
توفر واجهة المستخدم الرسومية Wazuh واجهة مستخدم قوية لتصور البيانات وتحليلها. يمكن استخدام هذه الواجهة أيضًا لإدارة تكوين Wazuh ومراقبة حالته.
نظرة عامة على الوحدات

أحداث الأمان

مراقبة السلامة

كشف الثغرات الأمنية

الامتثال التنظيمي

نظرة عامة على الوكلاء

ملخص الوكيل

التنسيق
هنا يمكنك العثور على جميع أدوات الأتمتة التي يحافظ عليها فريق Wazuh.
الفروع
- فرع
mainيحتوي على أحدث الكود، كن على دراية بالأخطاء المحتملة في هذا الفرع.
البرامج والمكتبات المستخدمة
| البرنامج | الإصدار | المؤلف | الترخيص |
|---|---|---|---|
| bpftool | 7.7.0 | libbpf | رخصة GNU العامة الإصدار 2 |
| bzip2 | 1.0.8 | Julian Seward | رخصة BSD |
| cJSON | 1.7.18 | Dave Gamble | رخصة MIT |
| cpp-httplib | 0.25.0 | yhirose | رخصة MIT |
| cPython | 3.12.13 | Guido van Rossum | رخصة مؤسسة برامج بايثون الإصدار 2 |
| cURL | 8.20.0 | Daniel Stenberg | رخصة MIT |
| dbus | 1.14.10 | freedesktop.org | رخصة GNU العامة الإصدار 2 |
| Flatbuffers | 23.5.26 | Google Inc. | رخصة Apache 2.0 |
| Google Benchmark | 1.6.1 | Google Inc. | رخصة Apache 2.0 |
| GoogleTest | 1.11.0 | Google Inc. | رخصة BSD "الجديدة" ذات 3 بنود |
| jemalloc | 5.2.1 | Jason Evans | رخصة BSD "المبسّطة" ذات 2 بند |
| libarchive | 3.8.7 | Tim Kientzle | رخصة BSD "الجديدة" ذات 3 بنود |
| libbpf | 1.7.0 | libbpf | رخصة GNU الأقل عمومية الإصدار 2.1 |
| libdb | 18.1.40 | Oracle Corporation | Affero GPL v3 |
| libffi | 3.2.1 | Anthony Green | رخصة MIT |
| libpcre2 | 10.42.0 | Philip Hazel | رخصة BSD |
| libplist | 2.2.0 | Aaron Burghardt et al. | رخصة GNU الأقل عمومية الإصدار 2.1 |
| libYAML | 0.1.7 | Kirill Simonov | رخصة MIT |
| liblzma | 5.8.3 | Lasse Collin, Jia Tan et al. | رخصة GNU العامة الإصدار 3 |
| Linux Audit userspace | 2.8.4 | Rik Faith | رخصة GNU الأقل عمومية |
| Lua | 5.4.8 | PUC-Rio | رخصة MIT |
| nlohmann | 3.11.2 | Niels Lohmann | رخصة MIT |
| OpenSSL | 3.6.2 | OpenSSL Software Foundation | رخصة Apache 2.0 |
| popt | 1.16 | Jeff Johnson & Erik Troan | رخصة MIT |
| procps | 2.8.3 | Brian Edmonds et al. | رخصة GNU الأقل عمومية |
| RocksDB | 8.3.2 | Facebook Inc. | رخصة Apache 2.0 |
| rpm | 4.20.1 | Marc Ewing & Erik Troan | رخصة GNU العامة الإصدار 2 |
| simdjson | 3.13.0 | Daniel Lemire | رخصة Apache 2.0 |
| sqlite | 3.53.1 | D. Richard Hipp | ملكية عامة (بدون قيود) |
| zlib | 1.3.1 | Jean-loup Gailly & Mark Adler | رخصة zlib/libpng |
الوثائق
شارك
كن جزءًا من مجتمع Wazuh لتعلم من مستخدمين آخرين، والمشاركة في المناقشات، والتحدث مع مطورينا، والمساهمة في المشروع.
إذا كنت ترغب في المساهمة في مشروعنا، فلا تتردد في إجراء طلبات السحب (pull-requests)، أو تقديم المشكلات (issues)، أو إرسال الالتزامات (commits)، وسنراجع جميع أسئلتك.
يمكنك أيضًا الانضمام إلى قناة Slack المجتمعية و القائمة البريدية عن طريق إرسال بريد إلكتروني إلى [email protected]، لطرح الأسئلة والمشاركة في المناقشات.
ابق على اطلاع دائم بالأخبار والإصدارات والمقالات الهندسية والمزيد.
المؤلفون
حقوق الطبع والنشر لـ Wazuh (C) 2015-2023 Wazuh Inc. (الترخيص GPLv2)
بناءً على مشروع OSSEC الذي بدأه Daniel Cid.