अपडेट पर वापस जाएँ
New releaseSep 16, 2026

wazuh v4.10.5

ओपन-सोर्स XDR और SIEM प्लेटफ़ॉर्म जो एंडपॉइंट और क्लाउड वर्कलोड पर खतरे का पता लगाने, लॉग विश्लेषण, फ़ाइल अखंडता निगरानी, कमजोरियों का आकलन और अनुपालन प्रबंधन के लिए है।

साझा करें

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh एक निःशुल्क और ओपन सोर्स प्लेटफ़ॉर्म है जिसका उपयोग खतरे की रोकथाम, पहचान और प्रतिक्रिया के लिए किया जाता है। यह ऑन-प्रिमाइसेस, वर्चुअलाइज़्ड, कंटेनरीकृत और क्लाउड-आधारित वातावरणों में वर्कलोड की सुरक्षा करने में सक्षम है।

Wazuh समाधान में एक एंडपॉइंट सुरक्षा एजेंट, जो निगरानी किए जाने वाले सिस्टम पर तैनात किया जाता है, और एक प्रबंधन सर्वर शामिल है, जो एजेंटों द्वारा एकत्र किए गए डेटा को एकत्र और विश्लेषण करता है। इसके अलावा, Wazuh पूरी तरह से Wazuh Indexer के साथ एकीकृत है, जो एक सर्च इंजन और डेटा विज़ुअलाइज़ेशन टूल प्रदान करता है जो उपयोगकर्ताओं को उनके सुरक्षा अलर्ट के माध्यम से नेविगेट करने की अनुमति देता है।

Wazuh क्षमताएँ

Wazuh समाधान के कुछ अधिक सामान्य उपयोग मामलों की संक्षिप्त प्रस्तुति।

घुसपैठ का पता लगाना

Wazuh एजेंट निगरानी किए जाने वाले सिस्टम को स्कैन करते हैं और मैलवेयर, रूटकिट और संदिग्ध विसंगतियों की तलाश करते हैं। वे छिपी हुई फ़ाइलों, छिपी हुई प्रक्रियाओं या अपंजीकृत नेटवर्क लिसनरों, साथ ही सिस्टम कॉल प्रतिक्रियाओं में विसंगतियों का पता लगा सकते हैं।

एजेंट क्षमताओं के अलावा, सर्वर घटक घुसपैठ का पता लगाने के लिए हस्ताक्षर-आधारित दृष्टिकोण का उपयोग करता है, और एकत्र किए गए लॉग डेटा का विश्लेषण करने तथा समझौता के संकेतकों की तलाश करने के लिए अपने रेगुलर एक्सप्रेशन इंजन का उपयोग करता है।

लॉग डेटा विश्लेषण

Wazuh एजेंट ऑपरेटिंग सिस्टम और एप्लिकेशन लॉग पढ़ते हैं, और उन्हें नियम-आधारित विश्लेषण और भंडारण के लिए सुरक्षित रूप से एक केंद्रीय प्रबंधक को अग्रेषित करते हैं। जब कोई एजेंट तैनात नहीं होता है, तो सर्वर नेटवर्क उपकरणों या एप्लिकेशनों से syslog के माध्यम से डेटा भी प्राप्त कर सकता है।

Wazuh नियम आपको एप्लिकेशन या सिस्टम त्रुटियों, गलत कॉन्फ़िगरेशन, प्रयास किए गए और/या सफल दुर्भावनापूर्ण गतिविधियों, नीति उल्लंघनों और विभिन्न अन्य सुरक्षा और परिचालन मुद्दों के बारे में जागरूक करने में मदद करते हैं।

फ़ाइल अखंडता की निगरानी

Wazuh फ़ाइल सिस्टम की निगरानी करता है, और उन फ़ाइलों की सामग्री, अनुमतियों, स्वामित्व और विशेषताओं में परिवर्तनों की पहचान करता है जिन पर आपको नज़र रखनी है। इसके अलावा, यह मूल रूप से उन उपयोगकर्ताओं और एप्लिकेशनों की पहचान करता है जिनका उपयोग फ़ाइलों को बनाने या संशोधित करने के लिए किया गया था।

फ़ाइल अखंडता निगरानी क्षमताओं का उपयोग खतरे की जानकारी के साथ संयोजन में खतरों या समझौता किए गए होस्ट की पहचान करने के लिए किया जा सकता है। इसके अलावा, कई नियामक अनुपालन मानक, जैसे PCI DSS, इसकी आवश्यकता होती है।

भेद्यता का पता लगाना

Wazuh एजेंट सॉफ़्टवेयर इन्वेंटरी डेटा खींचते हैं और इस जानकारी को सर्वर पर भेजते हैं, जहाँ इसे लगातार अद्यतन किए जाने वाले CVE (Common Vulnerabilities and Exposure) डेटाबेस के साथ सहसंबंधित किया जाता है, ताकि प्रसिद्ध भेद्य सॉफ़्टवेयर की पहचान की जा सके।

स्वचालित भेद्यता मूल्यांकन आपको अपनी महत्वपूर्ण संपत्तियों में कमजोर बिंदुओं को खोजने और हमलावरों द्वारा आपके व्यवसाय को नुकसान पहुँचाने या गोपनीय डेटा चुराने के लिए उनका शोषण करने से पहले सुधारात्मक कार्रवाई करने में मदद करता है।

कॉन्फ़िगरेशन मूल्यांकन

Wazuh सिस्टम और एप्लिकेशन कॉन्फ़िगरेशन सेटिंग्स की निगरानी करता है ताकि यह सुनिश्चित किया जा सके कि वे आपकी सुरक्षा नीतियों, मानकों और/या हार्डनिंग गाइडों के अनुरूप हैं। एजेंट उन एप्लिकेशनों का पता लगाने के लिए आवधिक स्कैन करते हैं जो भेद्य, अनपैच्ड या असुरक्षित रूप से कॉन्फ़िगर किए गए हैं।

इसके अतिरिक्त, कॉन्फ़िगरेशन जाँचों को अनुकूलित किया जा सकता है, और उन्हें आपके संगठन के साथ उचित रूप से संरेखित करने के लिए तैयार किया जा सकता है। अलर्ट में बेहतर कॉन्फ़िगरेशन के लिए सिफारिशें, संदर्भ और नियामक अनुपालन के साथ मैपिंग शामिल हैं।

घटना प्रतिक्रिया

Wazuh एजेंट सक्रिय खतरों से निपटने के लिए विभिन्न प्रतिक्रिया उपाय करने के लिए तैयार-से-उपयोग सक्रिय प्रतिक्रियाएँ प्रदान करते हैं, जैसे कि कुछ मानदंडों के पूरा होने पर खतरे के स्रोत से सिस्टम तक पहुँच को अवरुद्ध करना।

इसके अलावा, Wazuh का उपयोग एजेंटों पर दूर से कमांड या सिस्टम क्वेरी चलाने, समझौता के संकेतकों (IOCs) की पहचान करने और अन्य लाइव फोरेंसिक या घटना प्रतिक्रिया कार्यों को करने में मदद करने के लिए किया जा सकता है।

नियामक अनुपालन

Wazuh उद्योग मानकों और विनियमों के अनुरूप होने के लिए आवश्यक कुछ सुरक्षा नियंत्रण प्रदान करता है। ये विशेषताएँ, इसकी मापनीयता और मल्टी-प्लेटफ़ॉर्म समर्थन के साथ मिलकर, संगठनों को तकनीकी अनुपालन आवश्यकताओं को पूरा करने में मदद करती हैं।

Wazuh का उपयोग भुगतान प्रसंस्करण कंपनियों और वित्तीय संस्थानों द्वारा PCI DSS (Payment Card Industry Data Security Standard) आवश्यकताओं को पूरा करने के लिए व्यापक रूप से किया जाता है। इसका वेब उपयोगकर्ता इंटरफ़ेस रिपोर्ट और डैशबोर्ड प्रदान करता है जो इसमें और अन्य विनियमों (जैसे GPG13 या GDPR) में मदद कर सकते हैं।

क्लाउड सुरक्षा

Wazuh API स्तर पर क्लाउड इन्फ्रास्ट्रक्चर की निगरानी में मदद करता है, और एकीकरण मॉड्यूल का उपयोग करता है जो प्रसिद्ध क्लाउड प्रदाताओं, जैसे Amazon AWS, Azure या Google Cloud से सुरक्षा डेटा खींचने में सक्षम हैं। इसके अलावा, Wazuh आपके क्लाउड वातावरण के कॉन्फ़िगरेशन का आकलन करने के लिए नियम प्रदान करता है, जिससे कमजोरियों को आसानी से पहचाना जा सके।

इसके अलावा, Wazuh के हल्के और मल्टी-प्लेटफ़ॉर्म एजेंटों का उपयोग आमतौर पर इंस्टेंस स्तर पर क्लाउड वातावरण की निगरानी के लिए किया जाता है।

कंटेनर सुरक्षा

Wazuh आपके Docker होस्ट और कंटेनरों में सुरक्षा दृश्यता प्रदान करता है, उनके व्यवहार की निगरानी करता है और खतरों, भेद्यताओं और विसंगतियों का पता लगाता है। Wazuh एजेंट में Docker इंजन के साथ मूल एकीकरण है जो उपयोगकर्ताओं को इमेज, वॉल्यूम, नेटवर्क सेटिंग्स और चल रहे कंटेनरों की निगरानी करने की अनुमति देता है।

Wazuh लगातार विस्तृत रनटाइम जानकारी एकत्र और विश्लेषण करता है। उदाहरण के लिए, विशेषाधिकार प्राप्त मोड में चल रहे कंटेनरों, भेद्य एप्लिकेशनों, कंटेनर में चल रहे शेल, स्थायी वॉल्यूम या इमेज में परिवर्तनों, और अन्य संभावित खतरों के लिए अलर्ट करना।

WUI

Wazuh WUI डेटा विज़ुअलाइज़ेशन और विश्लेषण के लिए एक शक्तिशाली उपयोगकर्ता इंटरफ़ेस प्रदान करता है। इस इंटरफ़ेस का उपयोग Wazuh कॉन्फ़िगरेशन को प्रबंधित करने और इसकी स्थिति की निगरानी के लिए भी किया जा सकता है।

मॉड्यूल अवलोकन

Modules overview

सुरक्षा घटनाएँ

Overview

अखंडता निगरानी

Overview

भेद्यता का पता लगाना

Overview

नियामक अनुपालन

Overview

एजेंट अवलोकन

Overview

एजेंट सारांश

Overview

ऑर्केस्ट्रेशन

यहाँ आप Wazuh टीम द्वारा अनुरक्षित सभी ऑटोमेशन टूल पा सकते हैं।

शाखाएँ

  • main शाखा में नवीनतम कोड है, इस शाखा पर संभावित बगों से सावधान रहें।

उपयोग किया गया सॉफ़्टवेयर और लाइब्रेरी

SoftwareVersionAuthorLicense
bpftool7.7.0libbpfGNU Public License version 2
bzip21.0.8Julian SewardBSD License
cJSON1.7.18Dave GambleMIT License
cpp-httplib0.25.0yhiroseMIT License
cPython3.12.14Guido van RossumPython Software Foundation License version 2
cURL8.20.0Daniel StenbergMIT License
dbus1.14.10freedesktop.orgGNU Public License version 2
Flatbuffers23.5.26Google Inc.Apache 2.0 License
Google Benchmark1.6.1Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
jwt-cpp0.7.2Dominik ThalhammerMIT License
libarchive3.8.7Tim Kientzle3-Clause "New" BSD License
libbpf1.7.0libbpfGNU Lesser General Public License version 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill SimonovMIT License
liblzma5.8.3Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithGNU Lesser General Public License
Lua5.4.8PUC-RioMIT License
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.6.2OpenSSL Software FoundationApache 2.0 License
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.GNU Lesser General Public License
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.20.1Marc Ewing & Erik TroanGNU Public License version 2
simdjson3.13.0Daniel LemireApache License 2.0
sqlite3.53.1D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License

दस्तावेज़ीकरण

शामिल हों

अन्य उपयोगकर्ताओं से सीखने, चर्चाओं में भाग लेने, हमारे डेवलपर्स से बात करने और परियोजना में योगदान देने के लिए Wazuh के समुदाय का हिस्सा बनें।

यदि आप हमारी परियोजना में योगदान देना चाहते हैं तो कृपया pull-requests बनाने, issues सबमिट करने या commits भेजने में संकोच न करें, हम आपके सभी प्रश्नों की समीक्षा करेंगे।

आप प्रश्न पूछने और चर्चाओं में भाग लेने के लिए [email protected] पर ईमेल भेजकर हमारे Slack समुदाय चैनल और मेलिंग सूची में भी शामिल हो सकते हैं।

समाचार, रिलीज़, इंजीनियरिंग लेख और बहुत कुछ पर अपडेट रहें।

लेखक

Wazuh Copyright (C) 2015-2026 Wazuh Inc. (License GPLv2)

Daniel Cid द्वारा शुरू की गई OSSEC परियोजना पर आधारित।

श्रेणियाँ