Zurück zu den Updates
New releaseJul 21, 2026

wazuh v5.0.0-beta4

Open-Source-XDR- und SIEM-Plattform für Bedrohungserkennung, Protokollanalyse, Dateiintegritätsüberwachung, Schwachstellenbewertung und Compliance-Management für Endpunkte und Cloud-Workloads.

Teilen

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh ist eine kostenlose Open-Source-Plattform, die zur Bedrohungsprävention, -erkennung und -abwehr eingesetzt wird. Sie ist in der Lage, Workloads in lokalen, virtualisierten, containerisierten und Cloud-basierten Umgebungen zu schützen.

Die Wazuh-Lösung besteht aus einem Endpunktsicherheits-Agenten, der auf den überwachten Systemen eingesetzt wird, und einem Verwaltungsserver, der die von den Agenten gesammelten Daten sammelt und analysiert. Darüber hinaus ist Wazuh vollständig in den Elastic Stack integriert und bietet eine Suchmaschine und ein Datenvisualisierungswerkzeug, mit dem Benutzer durch ihre Sicherheitswarnungen navigieren können.

Wazuh-Fähigkeiten

Eine kurze Vorstellung einiger der häufigsten Anwendungsfälle der Wazuh-Lösung.

Erkennung von Eindringlingen

Wazuh-Agenten durchsuchen die überwachten Systeme nach Malware, Rootkits und verdächtigen Anomalien. Sie können versteckte Dateien, getarnte Prozesse oder nicht registrierte Netzwerk-Listener sowie Inkonsistenzen bei Systemaufrufantworten erkennen.

Zusätzlich zu den Agentenfunktionen verwendet die Serverkomponente einen signaturbasierten Ansatz zur Erkennung von Eindringlingen, indem sie ihre reguläre Ausdrucksmaschine nutzt, um gesammelte Logdaten zu analysieren und nach Indikatoren für Kompromittierungen zu suchen.

Analyse von Logdaten

Wazuh-Agenten lesen Betriebssystem- und Anwendungslogs und leiten sie sicher an einen zentralen Manager zur regelbasierten Analyse und Speicherung weiter. Wenn kein Agent eingesetzt wird, kann der Server auch Daten über Syslog von Netzwerkgeräten oder Anwendungen empfangen.

Die Wazuh-Regeln helfen Ihnen, Anwendungs- oder Systemfehler, Fehlkonfigurationen, versuchte und/oder erfolgreiche böswillige Aktivitäten, Richtlinienverstöße und eine Vielzahl anderer Sicherheits- und Betriebsprobleme zu erkennen.

Überwachung der Dateiintegrität

Wazuh überwacht das Dateisystem und erkennt Änderungen am Inhalt, an Berechtigungen, am Eigentümer und an Attributen von Dateien, die Sie im Auge behalten müssen. Darüber hinaus identifiziert es nativ die Benutzer und Anwendungen, die zum Erstellen oder Ändern von Dateien verwendet wurden.

Die Funktionen zur Überwachung der Dateiintegrität können in Kombination mit Threat Intelligence eingesetzt werden, um Bedrohungen oder kompromittierte Hosts zu identifizieren. Darüber hinaus verlangen mehrere regulatorische Compliance-Standards, wie z. B. PCI DSS, diese Funktionalität.

Erkennung von Schwachstellen

Wazuh-Agenten sammeln Software-Inventardaten und senden diese Informationen an den Server, wo sie mit kontinuierlich aktualisierten CVE-Datenbanken (Common Vulnerabilities and Exposures) korreliert werden, um bekannte anfällige Software zu identifizieren.

Die automatisierte Schwachstellenbewertung hilft Ihnen, Schwachstellen in Ihren kritischen Vermögenswerten zu finden und Korrekturmaßnahmen zu ergreifen, bevor Angreifer diese ausnutzen, um Ihr Geschäft zu sabotieren oder vertrauliche Daten zu stehlen.

Konfigurationsbewertung

Wazuh überwacht System- und Anwendungskonfigurationseinstellungen, um sicherzustellen, dass sie mit Ihren Sicherheitsrichtlinien, Standards und/oder Härtungsleitfäden konform sind. Agenten führen regelmäßige Scans durch, um Anwendungen zu erkennen, die bekanntermaßen anfällig, ungepatcht oder unsicher konfiguriert sind.

Darüber hinaus können Konfigurationsprüfungen angepasst werden, um sie an Ihre Organisation anzupassen. Warnungen enthalten Empfehlungen für eine bessere Konfiguration, Referenzen und eine Zuordnung zur Einhaltung gesetzlicher Vorschriften.

Reaktion auf Vorfälle

Wazuh-Agenten bieten integrierte aktive Reaktionen, um verschiedene Gegenmaßnahmen zur Bewältigung aktiver Bedrohungen durchzuführen, z. B. den Zugriff auf ein System von der Bedrohungsquelle zu blockieren, wenn bestimmte Kriterien erfüllt sind.

Darüber hinaus kann Wazuh verwendet werden, um aus der Ferne Befehle oder Systemabfragen auf Agenten auszuführen, Indikatoren für Kompromittierungen (IOCs) zu identifizieren und bei der Durchführung anderer Live-Forensik- oder Incident-Response-Aufgaben zu helfen.

Einhaltung von Vorschriften

Wazuh bietet einige der notwendigen Sicherheitskontrollen, um die Einhaltung von Industriestandards und -vorschriften zu erreichen. Diese Funktionen, kombiniert mit seiner Skalierbarkeit und Multi-Plattform-Unterstützung, helfen Organisationen, technische Compliance-Anforderungen zu erfüllen.

Wazuh wird häufig von Zahlungsabwicklungsunternehmen und Finanzinstituten eingesetzt, um die Anforderungen des PCI DSS (Payment Card Industry Data Security Standard) zu erfüllen. Seine Weboberfläche bietet Berichte und Dashboards, die bei dieser und anderen Vorschriften (z. B. GPG13 oder GDPR) helfen können.

Cloud-Sicherheit

Wazuh hilft bei der Überwachung der Cloud-Infrastruktur auf API-Ebene unter Verwendung von Integrationsmodulen, die Sicherheitsdaten von bekannten Cloud-Anbietern wie Amazon AWS, Azure oder Google Cloud abrufen können. Darüber hinaus bietet Wazuh Regeln zur Bewertung der Konfiguration Ihrer Cloud-Umgebung, um Schwachstellen leicht zu erkennen.

Darüber hinaus werden Wazuhs leichte und plattformübergreifende Agenten häufig zur Überwachung von Cloud-Umgebungen auf Instanzebene eingesetzt.

Containersicherheit

Wazuh bietet Sicherheitstransparenz in Ihre Docker-Hosts und -Container, überwacht deren Verhalten und erkennt Bedrohungen, Schwachstellen und Anomalien. Der Wazuh-Agent verfügt über eine native Integration in die Docker-Engine, sodass Benutzer Images, Volumes, Netzwerkeinstellungen und laufende Container überwachen können.

Wazuh sammelt und analysiert kontinuierlich detaillierte Laufzeitinformationen. Zum Beispiel Warnungen für Container, die im privilegierten Modus ausgeführt werden, für anfällige Anwendungen, eine Shell, die in einem Container läuft, für Änderungen an persistenten Volumes oder Images und andere mögliche Bedrohungen.

WUI

Das Wazuh-WUI bietet eine leistungsstarke Benutzeroberfläche für Datenvisualisierung und -analyse. Diese Oberfläche kann auch zur Verwaltung der Wazuh-Konfiguration und zur Überwachung ihres Status verwendet werden.

Modulübersicht

Modulübersicht

Sicherheitsereignisse

Sicherheitsereignisse

Integritätsüberwachung

Integritätsüberwachung

Schwachstellenerkennung

Schwachstellenerkennung

Compliance

Compliance

Agentenübersicht

Agentenübersicht

Agentenzusammenfassung

Agentenzusammenfassung

Orchestrierung

Hier finden Sie alle Automatisierungstools, die vom Wazuh-Team gepflegt werden.

Branches

  • Der main-Zweig enthält den neuesten Code. Seien Sie sich möglicher Fehler in diesem Zweig bewusst.

Verwendete Software und Bibliotheken

SoftwareVersionAutorLizenz
bpftool7.7.0libbpfGNU Public License version 2
bzip21.0.8Julian SewardBSD License
cJSON1.7.18Dave GambleMIT License
cpp-httplib0.25.0yhiroseMIT License
cPython3.12.13Guido van RossumPython Software Foundation License version 2
cURL8.20.0Daniel StenbergMIT License
dbus1.14.10freedesktop.orgGNU Public License version 2
Flatbuffers23.5.26Google Inc.Apache 2.0 License
Google Benchmark1.6.1Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
libarchive3.8.7Tim Kientzle3-Clause "New" BSD License
libbpf1.7.0libbpfGNU Lesser General Public License version 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill SimonovMIT License
liblzma5.8.3Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithGNU Lesser General Public License
Lua5.4.8PUC-RioMIT License
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.6.2OpenSSL Software FoundationApache 2.0 License
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.GNU Lesser General Public License
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.20.1Marc Ewing & Erik TroanGNU Public License version 2
simdjson3.13.0Daniel LemireApache License 2.0
sqlite3.53.1D. Richard HippPublic Domain (keine Einschränkungen)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License

Dokumentation

Mitmachen

Werden Sie Teil der Wazuh-Community, um von anderen Benutzern zu lernen, an Diskussionen teilzunehmen, mit unseren Entwicklern zu sprechen und zum Projekt beizutragen.

Wenn Sie zu unserem Projekt beitragen möchten, zögern Sie bitte nicht, Pull-Requests zu erstellen, Issues einzureichen oder Commits zu senden. Wir werden alle Ihre Fragen prüfen.

Sie können auch unseren Slack-Community-Kanal und unsere Mailingliste beitreten, indem Sie eine E-Mail an [email protected] senden, um Fragen zu stellen und an Diskussionen teilzunehmen.

Bleiben Sie auf dem Laufenden über Neuigkeiten, Veröffentlichungen, technische Artikel und mehr.

Autoren

Wazuh Copyright (C) 2015-2023 Wazuh Inc. (Lizenz GPLv2)

Basiert auf dem von Daniel Cid gestarteten OSSEC-Projekt.

Kategorien