Zurück zu den Updates
New releaseSep 16, 2026

wazuh v4.10.5

Open-Source-XDR- und SIEM-Plattform für Bedrohungserkennung, Protokollanalyse, Dateiintegritätsüberwachung, Schwachstellenbewertung und Compliance-Management für Endpunkte und Cloud-Workloads.

Teilen

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh ist eine freie und quelloffene Plattform zur Bedrohungsprävention, -erkennung und -reaktion. Sie ist in der Lage, Workloads in lokalen, virtualisierten, containerisierten und cloudbasierten Umgebungen zu schützen.

Die Wazuh-Lösung besteht aus einem Endpoint-Security-Agenten, der auf den überwachten Systemen bereitgestellt wird, und einem Management-Server, der die von den Agenten gesammelten Daten erfasst und analysiert. Darüber hinaus ist Wazuh vollständig in den Wazuh Indexer integriert und bietet eine Suchmaschine und ein Datenvisualisierungswerkzeug, mit dem Benutzer durch ihre Sicherheitswarnungen navigieren können.

Wazuh-Funktionen

Eine kurze Vorstellung einiger der gebräuchlichsten Anwendungsfälle der Wazuh-Lösung.

Einbruchserkennung

Wazuh-Agenten durchsuchen die überwachten Systeme nach Malware, Rootkits und verdächtigen Anomalien. Sie können versteckte Dateien, getarnte Prozesse oder nicht registrierte Netzwerk-Listener sowie Inkonsistenzen in Systemaufrufantworten erkennen.

Zusätzlich zu den Agenten-Funktionen verwendet die Serverkomponente einen signaturbasierten Ansatz zur Einbruchserkennung und nutzt ihre Regular-Expression-Engine, um gesammelte Protokolldaten zu analysieren und nach Kompromittierungsindikatoren zu suchen.

Protokolldatenanalyse

Wazuh-Agenten lesen Betriebssystem- und Anwendungsprotokolle und leiten sie sicher an einen zentralen Manager zur regelbasierten Analyse und Speicherung weiter. Wenn kein Agent bereitgestellt ist, kann der Server auch Daten über syslog von Netzwerkgeräten oder Anwendungen empfangen.

Die Wazuh-Regeln helfen Ihnen, Anwendungs- oder Systemfehler, Fehlkonfigurationen, versuchte und/oder erfolgreiche bösartige Aktivitäten, Richtlinienverstöße und eine Vielzahl anderer Sicherheits- und Betriebsprobleme zu erkennen.

Dateiintegritätsüberwachung

Wazuh überwacht das Dateisystem und identifiziert Änderungen an Inhalt, Berechtigungen, Eigentümerschaft und Attributen von Dateien, die Sie im Auge behalten müssen. Darüber hinaus identifiziert es nativ Benutzer und Anwendungen, die zum Erstellen oder Ändern von Dateien verwendet wurden.

Die Funktionen zur Dateiintegritätsüberwachung können in Kombination mit Threat Intelligence eingesetzt werden, um Bedrohungen oder kompromittierte Hosts zu identifizieren. Darüber hinaus ist sie für mehrere regulatorische Compliance-Standards wie PCI DSS erforderlich.

Schwachstellenerkennung

Wazuh-Agenten rufen Softwareinventardaten ab und senden diese Informationen an den Server, wo sie mit kontinuierlich aktualisierten CVE-Datenbanken (Common Vulnerabilities and Exposure) abgeglichen werden, um bekannte verwundbare Software zu identifizieren.

Die automatisierte Schwachstellenbewertung hilft Ihnen, die Schwachstellen in Ihren kritischen Assets zu finden und Korrekturmaßnahmen zu ergreifen, bevor Angreifer sie ausnutzen, um Ihr Unternehmen zu sabotieren oder vertrauliche Daten zu stehlen.

Konfigurationsbewertung

Wazuh überwacht System- und Anwendungskonfigurationseinstellungen, um sicherzustellen, dass sie mit Ihren Sicherheitsrichtlinien, Standards und/oder Härtungsleitfäden konform sind. Agenten führen regelmäßige Scans durch, um Anwendungen zu erkennen, die bekanntermaßen verwundbar, nicht gepatcht oder unsicher konfiguriert sind.

Darüber hinaus können Konfigurationsprüfungen angepasst und auf Ihre Organisation zugeschnitten werden. Warnungen enthalten Empfehlungen für eine bessere Konfiguration, Referenzen und eine Zuordnung zur regulatorischen Compliance.

Incident Response

Wazuh-Agenten bieten sofort einsatzbereite aktive Reaktionen, um verschiedene Gegenmaßnahmen gegen aktive Bedrohungen durchzuführen, wie z. B. das Blockieren des Zugriffs auf ein System von der Bedrohungsquelle, wenn bestimmte Kriterien erfüllt sind.

Darüber hinaus kann Wazuh verwendet werden, um Befehle oder Systemabfragen remote auf Agenten auszuführen, Kompromittierungsindikatoren (IOCs) zu identifizieren und andere Live-Forensik- oder Incident-Response-Aufgaben zu unterstützen.

Regulatorische Compliance

Wazuh bietet einige der notwendigen Sicherheitskontrollen, um Branchenstandards und -vorschriften zu entsprechen. Diese Funktionen helfen in Kombination mit ihrer Skalierbarkeit und Multi-Plattform-Unterstützung Organisationen dabei, technische Compliance-Anforderungen zu erfüllen.

Wazuh wird häufig von Zahlungsabwicklungsunternehmen und Finanzinstituten eingesetzt, um die Anforderungen von PCI DSS (Payment Card Industry Data Security Standard) zu erfüllen. Die Web-Benutzeroberfläche bietet Berichte und Dashboards, die dabei und bei anderen Vorschriften (z. B. GPG13 oder DSGVO) helfen können.

Cloud-Sicherheit

Wazuh hilft bei der Überwachung von Cloud-Infrastrukturen auf API-Ebene und verwendet Integrationsmodule, die Sicherheitsdaten von bekannten Cloud-Anbietern wie Amazon AWS, Azure oder Google Cloud abrufen können. Darüber hinaus bietet Wazuh Regeln zur Bewertung der Konfiguration Ihrer Cloud-Umgebung, um Schwachstellen leicht zu erkennen.

Außerdem werden die leichtgewichtigen und Multi-Plattform-fähigen Wazuh-Agenten häufig zur Überwachung von Cloud-Umgebungen auf Instanzebene eingesetzt.

Container-Sicherheit

Wazuh bietet Sicherheitstransparenz für Ihre Docker-Hosts und -Container, überwacht deren Verhalten und erkennt Bedrohungen, Schwachstellen und Anomalien. Der Wazuh-Agent verfügt über eine native Integration mit der Docker-Engine, die es Benutzern ermöglicht, Images, Volumes, Netzwerkeinstellungen und laufende Container zu überwachen.

Wazuh sammelt und analysiert kontinuierlich detaillierte Laufzeitinformationen. Zum Beispiel Warnungen für Container, die im privilegierten Modus ausgeführt werden, verwundbare Anwendungen, eine in einem Container laufende Shell, Änderungen an persistenten Volumes oder Images und andere mögliche Bedrohungen.

WUI

Die Wazuh WUI bietet eine leistungsstarke Benutzeroberfläche für Datenvisualisierung und -analyse. Diese Oberfläche kann auch zur Verwaltung der Wazuh-Konfiguration und zur Überwachung ihres Status verwendet werden.

Modulübersicht

Modules overview

Sicherheitsereignisse

Overview

Integritätsüberwachung

Overview

Schwachstellenerkennung

Overview

Regulatorische Compliance

Overview

Agentenübersicht

Overview

Agentenzusammenfassung

Overview

Orchestrierung

Hier finden Sie alle vom Wazuh-Team gepflegten Automatisierungswerkzeuge.

Branches

  • Der main-Branch enthält den neuesten Code; beachten Sie mögliche Fehler in diesem Branch.

Verwendete Software und Bibliotheken

SoftwareVersionAutorLizenz
bpftool7.7.0libbpfGNU Public License version 2
bzip21.0.8Julian SewardBSD License
cJSON1.7.18Dave GambleMIT License
cpp-httplib0.25.0yhiroseMIT License
cPython3.12.14Guido van RossumPython Software Foundation License version 2
cURL8.20.0Daniel StenbergMIT License
dbus1.14.10freedesktop.orgGNU Public License version 2
Flatbuffers23.5.26Google Inc.Apache 2.0 License
Google Benchmark1.6.1Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
jwt-cpp0.7.2Dominik ThalhammerMIT License
libarchive3.8.7Tim Kientzle3-Clause "New" BSD License
libbpf1.7.0libbpfGNU Lesser General Public License version 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill SimonovMIT License
liblzma5.8.3Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithGNU Lesser General Public License
Lua5.4.8PUC-RioMIT License
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.6.2OpenSSL Software FoundationApache 2.0 License
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.GNU Lesser General Public License
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.20.1Marc Ewing & Erik TroanGNU Public License version 2
simdjson3.13.0Daniel LemireApache License 2.0
sqlite3.53.1D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License

Dokumentation

Mitmachen

Werden Sie Teil der Wazuh-Community, um von anderen Benutzern zu lernen, an Diskussionen teilzunehmen, mit unseren Entwicklern zu sprechen und zum Projekt beizutragen.

Wenn Sie zu unserem Projekt beitragen möchten, zögern Sie nicht, Pull-Requests zu erstellen, Issues einzureichen oder Commits zu senden. Wir werden alle Ihre Fragen prüfen.

Sie können auch unserem Slack-Community-Kanal und der Mailingliste beitreten, indem Sie eine E-Mail an [email protected] senden, um Fragen zu stellen und an Diskussionen teilzunehmen.

Bleiben Sie auf dem Laufenden über Neuigkeiten, Releases, technische Artikel und mehr.

Autoren

Wazuh Copyright (C) 2015-2026 Wazuh Inc. (License GPLv2)

Basierend auf dem von Daniel Cid gestarteten OSSEC-Projekt.

Kategorien