العودة إلى التحديثات
New releaseJul 21, 2026

wazuh v5.0.0-beta4

منصة XDR و SIEM مفتوحة المصدر لكشف التهديدات وتحليل السجلات ومراقبة سلامة الملفات وتقييم الثغرات وإدارة الامتثال عبر نقاط النهاية وأعباء العمل السحابية.

مشاركة

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh هي منصة مجانية ومفتوحة المصدر تُستخدم لمنع التهديدات واكتشافها والاستجابة لها. وهي قادرة على حماية أعباء العمل في البيئات المحلية والافتراضية والحاويات والسحابية.

يتكون حل Wazuh من وكيل أمان للنقاط الطرفية، يُنشر على الأنظمة المراقبة، وخادم إدارة، يجمع ويحلل البيانات التي يجمعها الوكلاء. بالإضافة إلى ذلك، تم دمج Wazuh بشكل كامل مع Elastic Stack، مما يوفر محرك بحث وأداة تصور بيانات تتيح للمستخدمين التنقل عبر تنبيهات الأمان الخاصة بهم.

قدرات Wazuh

عرض موجز لبعض حالات الاستخدام الأكثر شيوعًا لحل Wazuh.

كشف التسلل

يقوم وكلاء Wazuh بمسح الأنظمة المراقبة بحثًا عن البرامج الضارة وبرامج الجذور الخفية (rootkits) والشذوذ المشبوه. يمكنهم اكتشاف الملفات المخفية والعمليات المقنعة أو مستمعي الشبكة غير المسجلين، بالإضافة إلى التناقضات في استجابات استدعاءات النظام.

بالإضافة إلى قدرات الوكيل، يستخدم مكون الخادم نهجًا قائمًا على التوقيع لكشف التسلل، باستخدام محرك التعبير العادي لتحليل بيانات السجلات المجمعة والبحث عن مؤشرات الاختراق.

تحليل بيانات السجلات

يقرأ وكلاء Wazuh سجلات نظام التشغيل والتطبيقات، ويقومون بإعادة توجيهها بشكل آمن إلى مدير مركزي للتحليل القائم على القواعد والتخزين. عندما لا يتم نشر وكيل، يمكن للخادم أيضًا تلقي البيانات عبر syslog من أجهزة الشبكة أو التطبيقات.

تساعد قواعد Wazuh في جعلك على دراية بأخطاء التطبيق أو النظام، وسوء التكوين، والأنشطة الضارة المحاولة و/أو الناجحة، وانتهاكات السياسات، ومجموعة متنوعة من المشكلات الأمنية والتشغيلية الأخرى.

مراقبة سلامة الملفات

يقوم Wazuh بمراقبة نظام الملفات، وتحديد التغييرات في المحتوى والأذونات والملكية وسمات الملفات التي تحتاج إلى مراقبتها. بالإضافة إلى ذلك، فإنه يحدد بشكل أصلي المستخدمين والتطبيقات المستخدمة لإنشاء الملفات أو تعديلها.

يمكن استخدام قدرات مراقبة سلامة الملفات مع معلومات التهديدات لتحديد التهديدات أو الأجهزة المخترقة. بالإضافة إلى ذلك، تتطلب العديد من معايير الامتثال التنظيمي، مثل PCI DSS، ذلك.

كشف الثغرات الأمنية

يقوم وكلاء Wazuh بسحب بيانات جرد البرامج وإرسال هذه المعلومات إلى الخادم، حيث يتم ربطها بقواعد بيانات CVE (الثغرات والعيوب الشائعة) المحدثة باستمرار، من أجل تحديد البرامج الضعيفة المعروفة.

يساعد تقييم الثغرات الأمنية الآلي في العثور على النقاط الضعيفة في أصولك الحيوية واتخاذ إجراءات تصحيحية قبل أن يستغلها المهاجمون لتخريب عملك أو سرقة البيانات السرية.

تقييم التكوين

يراقب Wazuh إعدادات تكوين النظام والتطبيق لضمان امتثالها لسياسات الأمان والمعايير و/أو أدلة التصلب. يقوم الوكلاء بعمليات فحص دورية للكشف عن التطبيقات المعروفة بأنها معرضة للخطر أو غير مصححة أو غير آمنة التكوين.

بالإضافة إلى ذلك، يمكن تخصيص فحوصات التكوين، وتكييفها لتتوافق بشكل صحيح مع مؤسستك. تتضمن التنبيهات توصيات لتكوين أفضل ومراجع وربط بالامتثال التنظيمي.

الاستجابة للحوادث

يوفر وكلاء Wazugh استجابات نشطة جاهزة لتنفيذ إجراءات مضادة مختلفة لمعالجة التهديدات النشطة، مثل منع الوصول إلى النظام من مصدر التهديد عند استيفاء معايير معينة.

بالإضافة إلى ذلك، يمكن استخدام Wazuh لتشغيل أوامر أو استعلامات نظام عن بُعد على الوكلاء، وتحديد مؤشرات الاختراق (IOCs) والمساعدة في أداء مهام الطب الشرعي الحيوي أو الاستجابة للحوادث الأخرى.

الامتثال التنظيمي

يوفر Wazuh بعض الضوابط الأمنية اللازمة للامتثال لمعايير الصناعة واللوائح. تساعد هذه الميزات، جنبًا إلى جنب مع قابلية التوسع ودعم المنصات المتعددة، المؤسسات على تلبية متطلبات الامتثال الفني.

يستخدم Wazuh على نطاق واسع من قبل شركات معالجة الدفع والمؤسسات المالية لتلبية متطلبات PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع). توفر واجهة المستخدم الخاصة به تقارير ولوحات معلومات يمكن أن تساعد في هذا وغيره من اللوائح (على سبيل المثال GPG13 أو GDPR).

أمان السحابة

يساعد Wazuh في مراقبة البنية التحتية السحابية على مستوى API، باستخدام وحدات التكامل القادرة على سحب بيانات الأمان من مزودي الخدمات السحابية المعروفين، مثل Amazon AWS أو Azure أو Google Cloud. بالإضافة إلى ذلك، يوفر Wazugh قواعد لتقييم تكوين بيئتك السحابية، واكتشاف نقاط الضعف بسهولة.

بالإضافة إلى ذلك، تُستخدم وكلاء Wazuh خفيفي الوزن ومتعددي المنصات بشكل شائع لمراقبة البيئات السحابية على مستوى المثيل.

أمان الحاويات

يوفر Wazuh رؤية أمنية لأجهزة وحاويات Docker الخاصة بك، ومراقبة سلوكها واكتشاف التهديدات والثغرات والشذوذ. يتمتع وكيل Wazuh بتكامل أصلي مع محرك Docker مما يسمح للمستخدمين بمراقبة الصور ووحدات التخزين وإعدادات الشبكة والحاويات قيد التشغيل.

يجمع Wazuh باستمرار ويحلل معلومات وقت التشغيل التفصيلية. على سبيل المثال، التنبيه لحاويات تعمل في وضع مميز، تطبيقات ضعيفة، شل قيد التشغيل داخل حاوية، تغييرات في وحدات التخزين أو الصور الثابتة، وغيرها من التهديدات المحتملة.

WUI

توفر واجهة المستخدم الرسومية Wazuh واجهة مستخدم قوية لتصور البيانات وتحليلها. يمكن استخدام هذه الواجهة أيضًا لإدارة تكوين Wazuh ومراقبة حالته.

نظرة عامة على الوحدات

نظرة عامة على الوحدات

أحداث الأمان

نظرة عامة

مراقبة السلامة

نظرة عامة

كشف الثغرات الأمنية

نظرة عامة

الامتثال التنظيمي

نظرة عامة

نظرة عامة على الوكلاء

نظرة عامة

ملخص الوكيل

نظرة عامة

التنسيق

هنا يمكنك العثور على جميع أدوات الأتمتة التي يحافظ عليها فريق Wazuh.

الفروع

  • فرع main يحتوي على أحدث الكود، كن على دراية بالأخطاء المحتملة في هذا الفرع.

البرامج والمكتبات المستخدمة

البرنامجالإصدارالمؤلفالترخيص
bpftool7.7.0libbpfرخصة GNU العامة الإصدار 2
bzip21.0.8Julian Sewardرخصة BSD
cJSON1.7.18Dave Gambleرخصة MIT
cpp-httplib0.25.0yhiroseرخصة MIT
cPython3.12.13Guido van Rossumرخصة مؤسسة برامج بايثون الإصدار 2
cURL8.20.0Daniel Stenbergرخصة MIT
dbus1.14.10freedesktop.orgرخصة GNU العامة الإصدار 2
Flatbuffers23.5.26Google Inc.رخصة Apache 2.0
Google Benchmark1.6.1Google Inc.رخصة Apache 2.0
GoogleTest1.11.0Google Inc.رخصة BSD "الجديدة" ذات 3 بنود
jemalloc5.2.1Jason Evansرخصة BSD "المبسّطة" ذات 2 بند
libarchive3.8.7Tim Kientzleرخصة BSD "الجديدة" ذات 3 بنود
libbpf1.7.0libbpfرخصة GNU الأقل عمومية الإصدار 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony Greenرخصة MIT
libpcre210.42.0Philip Hazelرخصة BSD
libplist2.2.0Aaron Burghardt et al.رخصة GNU الأقل عمومية الإصدار 2.1
libYAML0.1.7Kirill Simonovرخصة MIT
liblzma5.8.3Lasse Collin, Jia Tan et al.رخصة GNU العامة الإصدار 3
Linux Audit userspace2.8.4Rik Faithرخصة GNU الأقل عمومية
Lua5.4.8PUC-Rioرخصة MIT
nlohmann3.11.2Niels Lohmannرخصة MIT
OpenSSL3.6.2OpenSSL Software Foundationرخصة Apache 2.0
popt1.16Jeff Johnson & Erik Troanرخصة MIT
procps2.8.3Brian Edmonds et al.رخصة GNU الأقل عمومية
RocksDB8.3.2Facebook Inc.رخصة Apache 2.0
rpm4.20.1Marc Ewing & Erik Troanرخصة GNU العامة الإصدار 2
simdjson3.13.0Daniel Lemireرخصة Apache 2.0
sqlite3.53.1D. Richard Hippملكية عامة (بدون قيود)
zlib1.3.1Jean-loup Gailly & Mark Adlerرخصة zlib/libpng

الوثائق

شارك

كن جزءًا من مجتمع Wazuh لتعلم من مستخدمين آخرين، والمشاركة في المناقشات، والتحدث مع مطورينا، والمساهمة في المشروع.

إذا كنت ترغب في المساهمة في مشروعنا، فلا تتردد في إجراء طلبات السحب (pull-requests)، أو تقديم المشكلات (issues)، أو إرسال الالتزامات (commits)، وسنراجع جميع أسئلتك.

يمكنك أيضًا الانضمام إلى قناة Slack المجتمعية و القائمة البريدية عن طريق إرسال بريد إلكتروني إلى [email protected]، لطرح الأسئلة والمشاركة في المناقشات.

ابق على اطلاع دائم بالأخبار والإصدارات والمقالات الهندسية والمزيد.

المؤلفون

حقوق الطبع والنشر لـ Wazuh (C) 2015-2023 Wazuh Inc. (الترخيص GPLv2)

بناءً على مشروع OSSEC الذي بدأه Daniel Cid.

الفئات