
wazuh v5.0.0-beta4
ओपन-सोर्स XDR और SIEM प्लेटफ़ॉर्म जो एंडपॉइंट और क्लाउड वर्कलोड पर खतरे का पता लगाने, लॉग विश्लेषण, फ़ाइल अखंडता निगरानी, कमजोरियों का आकलन और अनुपालन प्रबंधन के लिए है।
Wazuh
Wazuh एक मुफ्त और ओपन सोर्स प्लेटफॉर्म है जिसका उपयोग खतरे की रोकथाम, पहचान और प्रतिक्रिया के लिए किया जाता है। यह ऑन-प्रिमाइसेस, वर्चुअलाइज्ड, कंटेनराइज्ड और क्लाउड-आधारित वातावरणों में वर्कलोड की सुरक्षा करने में सक्षम है।
Wazuh समाधान में एक एंडपॉइंट सुरक्षा एजेंट शामिल है, जो निगरानी किए गए सिस्टम पर तैनात किया जाता है, और एक प्रबंधन सर्वर, जो एजेंटों द्वारा एकत्र किए गए डेटा को एकत्र और विश्लेषण करता है। इसके अलावा, Wazuh को Elastic Stack के साथ पूरी तरह से एकीकृत किया गया है, जो एक सर्च इंजन और डेटा विज़ुअलाइज़ेशन टूल प्रदान करता है जो उपयोगकर्ताओं को अपने सुरक्षा अलर्ट के माध्यम से नेविगेट करने की अनुमति देता है।
Wazuh की क्षमताएँ
Wazuh समाधान के कुछ सामान्य उपयोग के मामलों का एक संक्षिप्त प्रस्तुतीकरण।
इंट्रूज़न डिटेक्शन
Wazuh एजेंट निगरानी किए गए सिस्टम को मैलवेयर, रूटकिट और संदिग्ध विसंगतियों के लिए स्कैन करते हैं। वे छिपी फाइलों, छिपी प्रक्रियाओं या अपंजीकृत नेटवर्क सुनने वालों के साथ-साथ सिस्टम कॉल प्रतिक्रियाओं में असंगतियों का पता लगा सकते हैं।
एजेंट क्षमताओं के अलावा, सर्वर घटक इंट्रूज़न डिटेक्शन के लिए एक हस्ताक्षर-आधारित दृष्टिकोण का उपयोग करता है, एकत्रित लॉग डेटा का विश्लेषण करने और समझौता के संकेतकों की तलाश करने के लिए अपने नियमित अभिव्यक्ति इंजन का उपयोग करता है।
लॉग डेटा विश्लेषण
Wazuh एजेंट ऑपरेटिंग सिस्टम और एप्लिकेशन लॉग पढ़ते हैं, और उन्हें नियम-आधारित विश्लेषण और भंडारण के लिए एक केंद्रीय प्रबंधक को सुरक्षित रूप से अग्रेषित करते हैं। जब कोई एजेंट तैनात नहीं किया जाता है, तो सर्वर नेटवर्क उपकरणों या एप्लिकेशन से syslog के माध्यम से डेटा भी प्राप्त कर सकता है।
Wazuh नियम आपको एप्लिकेशन या सिस्टम त्रुटियों, गलत कॉन्फ़िगरेशन, प्रयासित और/या सफल दुर्भावनापूर्ण गतिविधियों, नीति उल्लंघनों और विभिन्न अन्य सुरक्षा और परिचालन मुद्दों के बारे में जागरूक करने में मदद करते हैं।
फ़ाइल अखंडता निगरानी
Wazuh फ़ाइल सिस्टम की निगरानी करता है, उन फ़ाइलों की सामग्री, अनुमतियों, स्वामित्व और विशेषताओं में परिवर्तनों की पहचान करता है जिन पर आपको नज़र रखने की आवश्यकता है। इसके अलावा, यह मूल रूप से फ़ाइलें बनाने या संशोधित करने के लिए उपयोग किए जाने वाले उपयोगकर्ताओं और एप्लिकेशन की पहचान करता है।
फ़ाइल अखंडता निगरानी क्षमताओं का उपयोग खतरों या समझौता किए गए होस्ट की पहचान करने के लिए खतरे की खुफिया जानकारी के संयोजन में किया जा सकता है। इसके अलावा, कई नियामक अनुपालन मानकों, जैसे PCI DSS, को इसकी आवश्यकता होती है।
भेद्यता का पता लगाना
Wazuh एजेंट सॉफ्टवेयर इन्वेंट्री डेटा खींचते हैं और इस जानकारी को सर्वर पर भेजते हैं, जहां इसे लगातार अपडेट किए जाने वाले CVE (सामान्य भेद्यता और एक्सपोज़र) डेटाबेस के साथ सहसंबद्ध किया जाता है, ताकि ज्ञात कमजोर सॉफ्टवेयर की पहचान की जा सके।
स्वचालित भेद्यता मूल्यांकन आपको अपने महत्वपूर्ण संपत्तियों में कमजोर स्थानों को खोजने और हमलावरों द्वारा आपके व्यवसाय को तोड़फोड़ करने या गोपनीय डेटा चुराने से पहले सुधारात्मक कार्रवाई करने में मदद करता है।
कॉन्फ़िगरेशन मूल्यांकन
Wazuh सिस्टम और एप्लिकेशन कॉन्फ़िगरेशन सेटिंग्स की निगरानी करता है ताकि यह सुनिश्चित किया जा सके कि वे आपकी सुरक्षा नीतियों, मानकों और/या हार्डनिंग गाइड के अनुरूप हैं। एजेंट उन एप्लिकेशन का पता लगाने के लिए समय-समय पर स्कैन करते हैं जो ज्ञात रूप से कमजोर, अपैच्ड या असुरक्षित रूप से कॉन्फ़िगर किए गए हैं।
इसके अतिरिक्त, कॉन्फ़िगरेशन जांच को अनुकूलित किया जा सकता है, उन्हें आपके संगठन के साथ ठीक से संरेखित करने के लिए तैयार किया जा सकता है। अलर्ट में बेहतर कॉन्फ़िगरेशन, संदर्भ और नियामक अनुपालन के साथ मैपिंग के लिए सिफारिशें शामिल हैं।
घटना प्रतिक्रिया
Wazuh एजेंट सक्रिय खतरों से निपटने के लिए विभिन्न प्रतिउपायों को करने के लिए आउट-ऑफ-द-बॉक्स सक्रिय प्रतिक्रियाएं प्रदान करते हैं, जैसे कि जब कुछ मानदंड पूरे होते हैं तो खतरे के स्रोत से सिस्टम तक पहुंच को अवरुद्ध करना।
इसके अलावा, Wazuh का उपयोग एजेंटों पर दूरस्थ रूप से कमांड या सिस्टम क्वेरी चलाने, समझौता के संकेतकों (IOC) की पहचान करने और अन्य लाइव फोरेंसिक या घटना प्रतिक्रिया कार्यों को करने में मदद करने के लिए किया जा सकता है।
नियामक अनुपालन
Wazuh उद्योग मानकों और विनियमों के अनुरूप बनने के लिए आवश्यक कुछ सुरक्षा नियंत्रण प्रदान करता है। ये सुविधाएँ, इसकी स्केलेबिलिटी और मल्टी-प्लेटफ़ॉर्म समर्थन के साथ मिलकर, संगठनों को तकनीकी अनुपालन आवश्यकताओं को पूरा करने में मदद करती हैं।
Wazuh का उपयोग भुगतान प्रसंस्करण कंपनियों और वित्तीय संस्थानों द्वारा PCI DSS (भुगतान कार्ड उद्योग डेटा सुरक्षा मानक) आवश्यकताओं को पूरा करने के लिए व्यापक रूप से किया जाता है। इसका वेब यूज़र इंटरफ़ेस रिपोर्ट और डैशबोर्ड प्रदान करता है जो इस और अन्य विनियमों (जैसे GPG13 या GDPR) में मदद कर सकता है।
क्लाउड सुरक्षा
Wazuh एकीकरण मॉड्यूल का उपयोग करके API स्तर पर क्लाउड बुनियादी ढांचे की निगरानी में मदद करता है, जो Amazon AWS, Azure या Google Cloud जैसे प्रसिद्ध क्लाउड प्रदाताओं से सुरक्षा डेटा खींचने में सक्षम हैं। इसके अलावा, Wazuh आपके क्लाउड वातावरण के कॉन्फ़िगरेशन का आकलन करने, कमजोरियों को आसानी से पहचानने के लिए नियम प्रदान करता है।
इसके अतिरिक्त, Wazuh के हल्के और मल्टी-प्लेटफ़ॉर्म एजेंट आमतौर पर इंस्टेंस स्तर पर क्लाउड वातावरण की निगरानी के लिए उपयोग किए जाते हैं।
कंटेनर सुरक्षा
Wazuh आपके Docker होस्ट और कंटेनरों में सुरक्षा दृश्यता प्रदान करता है, उनके व्यवहार की निगरानी करता है और खतरों, भेद्यताओं और विसंगतियों का पता लगाता है। Wazuh एजेंट का Docker इंजन के साथ मूल एकीकरण है जो उपयोगकर्ताओं को इमेज, वॉल्यूम, नेटवर्क सेटिंग्स और चल रहे कंटेनरों की निगरानी करने की अनुमति देता है।
Wazuh लगातार विस्तृत रनटाइम जानकारी एकत्र और विश्लेषण करता है। उदाहरण के लिए, विशेषाधिकार प्राप्त मोड में चल रहे कंटेनरों, कमजोर एप्लिकेशन, कंटेनर में चल रहे शेल, स्थायी वॉल्यूम या इमेज में परिवर्तन, और अन्य संभावित खतरों के बारे में अलर्ट करना।
WUI
Wazuh WUI डेटा विज़ुअलाइज़ेशन और विश्लेषण के लिए एक शक्तिशाली यूज़र इंटरफ़ेस प्रदान करता है। इस इंटरफ़ेस का उपयोग Wazuh कॉन्फ़िगरेशन प्रबंधित करने और इसकी स्थिति की निगरानी करने के लिए भी किया जा सकता है।
मॉड्यूल अवलोकन

सुरक्षा घटनाएँ

अखंडता निगरानी

भेद्यता का पता लगाना

नियामक अनुपालन

एजेंट अवलोकन

एजेंट सारांश

ऑर्केस्ट्रेशन
यहां आप Wazuh टीम द्वारा बनाए गए सभी ऑटोमेशन टूल पा सकते हैं।
शाखाएँ
mainशाखा में नवीनतम कोड है, इस शाखा पर संभावित बगों से सावधान रहें।
उपयोग किए गए सॉफ्टवेयर और लाइब्रेरीज़
| Software | Version | Author | License |
|---|---|---|---|
| bpftool | 7.7.0 | libbpf | GNU Public License version 2 |
| bzip2 | 1.0.8 | Julian Seward | BSD License |
| cJSON | 1.7.18 | Dave Gamble | MIT License |
| cpp-httplib | 0.25.0 | yhirose | MIT License |
| cPython | 3.12.13 | Guido van Rossum | Python Software Foundation License version 2 |
| cURL | 8.20.0 | Daniel Stenberg | MIT License |
| dbus | 1.14.10 | freedesktop.org | GNU Public License version 2 |
| Flatbuffers | 23.5.26 | Google Inc. | Apache 2.0 License |
| Google Benchmark | 1.6.1 | Google Inc. | Apache 2.0 License |
| GoogleTest | 1.11.0 | Google Inc. | 3-Clause "New" BSD License |
| jemalloc | 5.2.1 | Jason Evans | 2-Clause "Simplified" BSD License |
| libarchive | 3.8.7 | Tim Kientzle | 3-Clause "New" BSD License |
| libbpf | 1.7.0 | libbpf | GNU Lesser General Public License version 2.1 |
| libdb | 18.1.40 | Oracle Corporation | Affero GPL v3 |
| libffi | 3.2.1 | Anthony Green | MIT License |
| libpcre2 | 10.42.0 | Philip Hazel | BSD License |
| libplist | 2.2.0 | Aaron Burghardt et al. | GNU Lesser General Public License version 2.1 |
| libYAML | 0.1.7 | Kirill Simonov | MIT License |
| liblzma | 5.8.3 | Lasse Collin, Jia Tan et al. | GNU Public License version 3 |
| Linux Audit userspace | 2.8.4 | Rik Faith | GNU Lesser General Public License |
| Lua | 5.4.8 | PUC-Rio | MIT License |
| nlohmann | 3.11.2 | Niels Lohmann | MIT License |
| OpenSSL | 3.6.2 | OpenSSL Software Foundation | Apache 2.0 License |
| popt | 1.16 | Jeff Johnson & Erik Troan | MIT License |
| procps | 2.8.3 | Brian Edmonds et al. | GNU Lesser General Public License |
| RocksDB | 8.3.2 | Facebook Inc. | Apache 2.0 License |
| rpm | 4.20.1 | Marc Ewing & Erik Troan | GNU Public License version 2 |
| simdjson | 3.13.0 | Daniel Lemire | Apache License 2.0 |
| sqlite | 3.53.1 | D. Richard Hipp | Public Domain (no restrictions) |
| zlib | 1.3.1 | Jean-loup Gailly & Mark Adler | zlib/libpng License |
दस्तावेज़ीकरण
शामिल हों
Wazuh के समुदाय का हिस्सा बनें ताकि अन्य उपयोगकर्ताओं से सीख सकें, चर्चाओं में भाग ले सकें, हमारे डेवलपर्स से बात कर सकें और परियोजना में योगदान कर सकें।
यदि आप हमारी परियोजना में योगदान देना चाहते हैं तो कृपया पुल-रिक्वेस्ट, मुद्दे प्रस्तुत करने या कमिट भेजने में संकोच न करें, हम आपके सभी प्रश्नों की समीक्षा करेंगे।
आप हमारे Slack समुदाय चैनल और मेलिंग सूची में भी शामिल हो सकते हैं, प्रश्न पूछने और चर्चाओं में भाग लेने के लिए [email protected] पर ईमेल भेजकर।
समाचार, रिलीज़, इंजीनियरिंग लेख और अधिक पर अपडेट रहें।
लेखक
Wazuh कॉपीराइट (C) 2015-2023 Wazuh Inc. (लाइसेंस GPLv2)
Daniel Cid द्वारा शुरू किए गए OSSEC प्रोजेक्ट पर आधारित।