Volver a actualizaciones
Nuevo releaseSep 16, 2026

wazuh v4.10.5

Plataforma XDR y SIEM de código abierto para detección de amenazas, análisis de registros, monitoreo de integridad de archivos, evaluación de vulnerabilidades y gestión de cumplimiento normativo en endpoints y cargas de trabajo en la nube.

Compartir

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh es una plataforma gratuita y de código abierto utilizada para la prevención, detección y respuesta ante amenazas. Es capaz de proteger cargas de trabajo en entornos locales, virtualizados, en contenedores y basados en la nube.

La solución Wazuh consta de un agente de seguridad de endpoint, desplegado en los sistemas monitorizados, y un servidor de gestión, que recopila y analiza los datos reunidos por los agentes. Además, Wazuh está totalmente integrado con el Wazuh Indexer, proporcionando un motor de búsqueda y una herramienta de visualización de datos que permite a los usuarios navegar por sus alertas de seguridad.

Capacidades de Wazuh

Una breve presentación de algunos de los casos de uso más comunes de la solución Wazuh.

Detección de intrusiones

Los agentes de Wazuh escanean los sistemas monitorizados en busca de malware, rootkits y anomalías sospechosas. Pueden detectar archivos ocultos, procesos encubiertos o escuchas de red no registradas, así como inconsistencias en las respuestas de llamadas al sistema.

Además de las capacidades del agente, el componente servidor utiliza un enfoque basado en firmas para la detección de intrusiones, empleando su motor de expresiones regulares para analizar los datos de registro recopilados y buscar indicadores de compromiso.

Análisis de datos de registro

Los agentes de Wazuh leen los registros del sistema operativo y de las aplicaciones, y los reenvían de forma segura a un gestor central para su análisis basado en reglas y su almacenamiento. Cuando no se despliega ningún agente, el servidor también puede recibir datos vía syslog desde dispositivos de red o aplicaciones.

Las reglas de Wazuh ayudan a tomar conciencia de errores de aplicación o del sistema, configuraciones incorrectas, actividades maliciosas intentadas y/o exitosas, violaciones de políticas y una variedad de otros problemas de seguridad y operativos.

Monitorización de la integridad de archivos

Wazuh monitoriza el sistema de archivos, identificando cambios en el contenido, los permisos, la propiedad y los atributos de los archivos que necesita vigilar. Además, identifica de forma nativa los usuarios y aplicaciones utilizados para crear o modificar archivos.

Las capacidades de monitorización de la integridad de archivos pueden utilizarse en combinación con inteligencia de amenazas para identificar amenazas o hosts comprometidos. Además, varios estándares de cumplimiento normativo, como PCI DSS, lo requieren.

Detección de vulnerabilidades

Los agentes de Wazuh extraen datos del inventario de software y envían esta información al servidor, donde se correlaciona con bases de datos CVE (Common Vulnerabilities and Exposure) actualizadas continuamente, con el fin de identificar software vulnerable conocido.

La evaluación automatizada de vulnerabilidades le ayuda a encontrar los puntos débiles en sus activos críticos y a tomar medidas correctivas antes de que los atacantes los exploten para sabotear su negocio o robar datos confidenciales.

Evaluación de la configuración

Wazuh monitoriza los ajustes de configuración del sistema y de las aplicaciones para garantizar que cumplen con sus políticas de seguridad, estándares y/o guías de endurecimiento. Los agentes realizan escaneos periódicos para detectar aplicaciones que se sabe que son vulnerables, no parcheadas o configuradas de forma insegura.

Además, las comprobaciones de configuración pueden personalizarse, adaptándolas para alinearlas adecuadamente con su organización. Las alertas incluyen recomendaciones para una mejor configuración, referencias y mapeo con el cumplimiento normativo.

Respuesta ante incidentes

Los agentes de Wazuh proporcionan respuestas activas listas para usar que ejecutan diversas contramedidas para abordar amenazas activas, como bloquear el acceso a un sistema desde la fuente de la amenaza cuando se cumplen ciertos criterios.

Además, Wazuh puede utilizarse para ejecutar comandos o consultas del sistema de forma remota en los agentes, identificando indicadores de compromiso (IOCs) y ayudando a realizar otras tareas de análisis forense en vivo o de respuesta ante incidentes.

Cumplimiento normativo

Wazuh proporciona algunos de los controles de seguridad necesarios para cumplir con estándares y regulaciones del sector. Estas características, combinadas con su escalabilidad y soporte multiplataforma, ayudan a las organizaciones a cumplir con los requisitos técnicos de cumplimiento.

Wazuh es ampliamente utilizado por empresas de procesamiento de pagos e instituciones financieras para cumplir con los requisitos de PCI DSS (Payment Card Industry Data Security Standard). Su interfaz de usuario web proporciona informes y paneles que pueden ayudar con esta y otras regulaciones (por ejemplo, GPG13 o GDPR).

Seguridad en la nube

Wazuh ayuda a monitorizar la infraestructura en la nube a nivel de API, utilizando módulos de integración capaces de extraer datos de seguridad de proveedores de nube conocidos, como Amazon AWS, Azure o Google Cloud. Además, Wazuh proporciona reglas para evaluar la configuración de su entorno en la nube, detectando fácilmente debilidades.

Además, los agentes ligeros y multiplataforma de Wazuh se utilizan comúnmente para monitorizar entornos en la nube a nivel de instancia.

Seguridad en contenedores

Wazuh proporciona visibilidad de seguridad en sus hosts y contenedores Docker, monitorizando su comportamiento y detectando amenazas, vulnerabilidades y anomalías. El agente de Wazuh tiene integración nativa con el motor de Docker, lo que permite a los usuarios monitorizar imágenes, volúmenes, configuraciones de red y contenedores en ejecución.

Wazuh recopila y analiza continuamente información detallada en tiempo de ejecución. Por ejemplo, alertando sobre contenedores que se ejecutan en modo privilegiado, aplicaciones vulnerables, un shell ejecutándose en un contenedor, cambios en volúmenes persistentes o imágenes, y otras posibles amenazas.

WUI

La WUI de Wazuh proporciona una potente interfaz de usuario para la visualización y el análisis de datos. Esta interfaz también puede utilizarse para gestionar la configuración de Wazuh y monitorizar su estado.

Resumen de módulos

Modules overview

Eventos de seguridad

Overview

Monitorización de integridad

Overview

Detección de vulnerabilidades

Overview

Cumplimiento normativo

Overview

Resumen de agentes

Overview

Resumen del agente

Overview

Orquestación

Aquí puede encontrar todas las herramientas de automatización mantenidas por el equipo de Wazuh.

Ramas

  • La rama main contiene el código más reciente, tenga en cuenta posibles errores en esta rama.

Software y bibliotecas utilizadas

SoftwareVersionAuthorLicense
bpftool7.7.0libbpfGNU Public License version 2
bzip21.0.8Julian SewardBSD License
cJSON1.7.18Dave GambleMIT License
cpp-httplib0.25.0yhiroseMIT License
cPython3.12.14Guido van RossumPython Software Foundation License version 2
cURL8.20.0Daniel StenbergMIT License
dbus1.14.10freedesktop.orgGNU Public License version 2
Flatbuffers23.5.26Google Inc.Apache 2.0 License
Google Benchmark1.6.1Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
jwt-cpp0.7.2Dominik ThalhammerMIT License
libarchive3.8.7Tim Kientzle3-Clause "New" BSD License
libbpf1.7.0libbpfGNU Lesser General Public License version 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill SimonovMIT License
liblzma5.8.3Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithGNU Lesser General Public License
Lua5.4.8PUC-RioMIT License
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.6.2OpenSSL Software FoundationApache 2.0 License
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.GNU Lesser General Public License
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.20.1Marc Ewing & Erik TroanGNU Public License version 2
simdjson3.13.0Daniel LemireApache License 2.0
sqlite3.53.1D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License

Documentación

Participe

Forme parte de la comunidad de Wazuh para aprender de otros usuarios, participar en debates, hablar con nuestros desarrolladores y contribuir al proyecto.

Si desea contribuir a nuestro proyecto, no dude en realizar pull-requests, enviar issues o enviar commits; revisaremos todas sus preguntas.

También puede unirse a nuestro canal de la comunidad en Slack y a la lista de correo enviando un correo electrónico a [email protected], para hacer preguntas y participar en debates.

Manténgase al día sobre noticias, versiones, artículos de ingeniería y más.

Autores

Wazuh Copyright (C) 2015-2026 Wazuh Inc. (License GPLv2)

Basado en el proyecto OSSEC iniciado por Daniel Cid.

Categorías