अपडेट पर वापस जाएँ
New releaseJul 21, 2026

wazuh v5.0.0-beta4

ओपन-सोर्स XDR और SIEM प्लेटफ़ॉर्म जो एंडपॉइंट और क्लाउड वर्कलोड पर खतरे का पता लगाने, लॉग विश्लेषण, फ़ाइल अखंडता निगरानी, कमजोरियों का आकलन और अनुपालन प्रबंधन के लिए है।

साझा करें

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh एक निःशुल्क और ओपन सोर्स प्लेटफ़ॉर्म है जिसका उपयोग खतरे की रोकथाम, पहचान और प्रतिक्रिया के लिए किया जाता है। यह ऑन-प्रिमाइसेस, वर्चुअलाइज़्ड, कंटेनरीकृत और क्लाउड-आधारित वातावरणों में वर्कलोड की सुरक्षा करने में सक्षम है।

Wazuh समाधान में एक एंडपॉइंट सुरक्षा एजेंट, जो निगरानी किए जाने वाले सिस्टम पर तैनात किया जाता है, और एक प्रबंधन सर्वर शामिल है, जो एजेंटों द्वारा एकत्र किए गए डेटा को एकत्र और विश्लेषण करता है। इसके अलावा, Wazuh पूरी तरह से Wazuh Indexer के साथ एकीकृत है, जो एक सर्च इंजन और डेटा विज़ुअलाइज़ेशन टूल प्रदान करता है जो उपयोगकर्ताओं को उनके सुरक्षा अलर्ट के माध्यम से नेविगेट करने की अनुमति देता है।

Wazuh क्षमताएँ

Wazuh समाधान के कुछ अधिक सामान्य उपयोग मामलों की संक्षिप्त प्रस्तुति।

घुसपैठ का पता लगाना

Wazuh एजेंट निगरानी किए जाने वाले सिस्टम को स्कैन करते हैं और मैलवेयर, रूटकिट और संदिग्ध विसंगतियों की तलाश करते हैं। वे छिपी हुई फ़ाइलों, छिपी हुई प्रक्रियाओं या अपंजीकृत नेटवर्क लिसनरों, साथ ही सिस्टम कॉल प्रतिक्रियाओं में विसंगतियों का पता लगा सकते हैं।

एजेंट क्षमताओं के अलावा, सर्वर घटक घुसपैठ का पता लगाने के लिए हस्ताक्षर-आधारित दृष्टिकोण का उपयोग करता है, और एकत्र किए गए लॉग डेटा का विश्लेषण करने तथा समझौता के संकेतकों की तलाश करने के लिए अपने रेगुलर एक्सप्रेशन इंजन का उपयोग करता है।

लॉग डेटा विश्लेषण

Wazuh एजेंट ऑपरेटिंग सिस्टम और एप्लिकेशन लॉग पढ़ते हैं, और उन्हें नियम-आधारित विश्लेषण और भंडारण के लिए सुरक्षित रूप से एक केंद्रीय प्रबंधक को अग्रेषित करते हैं। जब कोई एजेंट तैनात नहीं होता है, तो सर्वर नेटवर्क उपकरणों या एप्लिकेशनों से syslog के माध्यम से डेटा भी प्राप्त कर सकता है।

Wazuh नियम आपको एप्लिकेशन या सिस्टम त्रुटियों, गलत कॉन्फ़िगरेशन, प्रयास किए गए और/या सफल दुर्भावनापूर्ण गतिविधियों, नीति उल्लंघनों और विभिन्न अन्य सुरक्षा और परिचालन मुद्दों के बारे में जागरूक करने में मदद करते हैं।

फ़ाइल अखंडता की निगरानी

Wazuh फ़ाइल सिस्टम की निगरानी करता है, और उन फ़ाइलों की सामग्री, अनुमतियों, स्वामित्व और विशेषताओं में परिवर्तनों की पहचान करता है जिन पर आपको नज़र रखनी है। इसके अलावा, यह मूल रूप से उन उपयोगकर्ताओं और एप्लिकेशनों की पहचान करता है जिनका उपयोग फ़ाइलों को बनाने या संशोधित करने के लिए किया गया था।

फ़ाइल अखंडता निगरानी क्षमताओं का उपयोग खतरे की जानकारी के साथ संयोजन में खतरों या समझौता किए गए होस्ट की पहचान करने के लिए किया जा सकता है। इसके अलावा, कई नियामक अनुपालन मानक, जैसे PCI DSS, इसकी आवश्यकता होती है।

भेद्यता का पता लगाना

Wazuh एजेंट सॉफ़्टवेयर इन्वेंटरी डेटा खींचते हैं और इस जानकारी को सर्वर पर भेजते हैं, जहाँ इसे लगातार अद्यतन किए जाने वाले CVE (Common Vulnerabilities and Exposure) डेटाबेस के साथ सहसंबंधित किया जाता है, ताकि प्रसिद्ध भेद्य सॉफ़्टवेयर की पहचान की जा सके।

स्वचालित भेद्यता मूल्यांकन आपको अपनी महत्वपूर्ण संपत्तियों में कमजोर बिंदुओं को खोजने और हमलावरों द्वारा आपके व्यवसाय को नुकसान पहुँचाने या गोपनीय डेटा चुराने के लिए उनका शोषण करने से पहले सुधारात्मक कार्रवाई करने में मदद करता है।

कॉन्फ़िगरेशन मूल्यांकन

Wazuh सिस्टम और एप्लिकेशन कॉन्फ़िगरेशन सेटिंग्स की निगरानी करता है ताकि यह सुनिश्चित किया जा सके कि वे आपकी सुरक्षा नीतियों, मानकों और/या हार्डनिंग गाइडों के अनुरूप हैं। एजेंट उन एप्लिकेशनों का पता लगाने के लिए आवधिक स्कैन करते हैं जो भेद्य, अनपैच्ड या असुरक्षित रूप से कॉन्फ़िगर किए गए हैं।

इसके अतिरिक्त, कॉन्फ़िगरेशन जाँचों को अनुकूलित किया जा सकता है, और उन्हें आपके संगठन के साथ उचित रूप से संरेखित करने के लिए तैयार किया जा सकता है। अलर्ट में बेहतर कॉन्फ़िगरेशन के लिए सिफारिशें, संदर्भ और नियामक अनुपालन के साथ मैपिंग शामिल हैं।

घटना प्रतिक्रिया

Wazuh एजेंट सक्रिय खतरों से निपटने के लिए विभिन्न प्रतिक्रिया उपाय करने के लिए तैयार-से-उपयोग सक्रिय प्रतिक्रियाएँ प्रदान करते हैं, जैसे कि कुछ मानदंडों के पूरा होने पर खतरे के स्रोत से सिस्टम तक पहुँच को अवरुद्ध करना।

इसके अलावा, Wazuh का उपयोग एजेंटों पर दूर से कमांड या सिस्टम क्वेरी चलाने, समझौता के संकेतकों (IOCs) की पहचान करने और अन्य लाइव फोरेंसिक या घटना प्रतिक्रिया कार्यों को करने में मदद करने के लिए किया जा सकता है।

नियामक अनुपालन

Wazuh उद्योग मानकों और विनियमों के अनुरूप होने के लिए आवश्यक कुछ सुरक्षा नियंत्रण प्रदान करता है। ये विशेषताएँ, इसकी मापनीयता और मल्टी-प्लेटफ़ॉर्म समर्थन के साथ मिलकर, संगठनों को तकनीकी अनुपालन आवश्यकताओं को पूरा करने में मदद करती हैं।

Wazuh का उपयोग भुगतान प्रसंस्करण कंपनियों और वित्तीय संस्थानों द्वारा PCI DSS (Payment Card Industry Data Security Standard) आवश्यकताओं को पूरा करने के लिए व्यापक रूप से किया जाता है। इसका वेब उपयोगकर्ता इंटरफ़ेस रिपोर्ट और डैशबोर्ड प्रदान करता है जो इसमें और अन्य विनियमों (जैसे GPG13 या GDPR) में मदद कर सकते हैं।

क्लाउड सुरक्षा

Wazuh API स्तर पर क्लाउड इन्फ्रास्ट्रक्चर की निगरानी में मदद करता है, और एकीकरण मॉड्यूल का उपयोग करता है जो प्रसिद्ध क्लाउड प्रदाताओं, जैसे Amazon AWS, Azure या Google Cloud से सुरक्षा डेटा खींचने में सक्षम हैं। इसके अलावा, Wazuh आपके क्लाउड वातावरण के कॉन्फ़िगरेशन का आकलन करने के लिए नियम प्रदान करता है, जिससे कमजोरियों को आसानी से पहचाना जा सके।

इसके अलावा, Wazuh के हल्के और मल्टी-प्लेटफ़ॉर्म एजेंटों का उपयोग आमतौर पर इंस्टेंस स्तर पर क्लाउड वातावरण की निगरानी के लिए किया जाता है।

कंटेनर सुरक्षा

Wazuh आपके Docker होस्ट और कंटेनरों में सुरक्षा दृश्यता प्रदान करता है, उनके व्यवहार की निगरानी करता है और खतरों, भेद्यताओं और विसंगतियों का पता लगाता है। Wazuh एजेंट में Docker इंजन के साथ मूल एकीकरण है जो उपयोगकर्ताओं को इमेज, वॉल्यूम, नेटवर्क सेटिंग्स और चल रहे कंटेनरों की निगरानी करने की अनुमति देता है।

Wazuh लगातार विस्तृत रनटाइम जानकारी एकत्र और विश्लेषण करता है। उदाहरण के लिए, विशेषाधिकार प्राप्त मोड में चल रहे कंटेनरों, भेद्य एप्लिकेशनों, कंटेनर में चल रहे शेल, स्थायी वॉल्यूम या इमेज में परिवर्तनों, और अन्य संभावित खतरों के लिए अलर्ट करना।

WUI

Wazuh WUI डेटा विज़ुअलाइज़ेशन और विश्लेषण के लिए एक शक्तिशाली उपयोगकर्ता इंटरफ़ेस प्रदान करता है। इस इंटरफ़ेस का उपयोग Wazuh कॉन्फ़िगरेशन को प्रबंधित करने और इसकी स्थिति की निगरानी के लिए भी किया जा सकता है।

मॉड्यूल अवलोकन

Modules overview

सुरक्षा घटनाएँ

Overview

अखंडता निगरानी

Overview

भेद्यता का पता लगाना

Overview

नियामक अनुपालन

Overview

एजेंट अवलोकन

Overview

एजेंट सारांश

Overview

ऑर्केस्ट्रेशन

यहाँ आप Wazuh टीम द्वारा अनुरक्षित सभी ऑटोमेशन टूल पा सकते हैं।

शाखाएँ

  • main शाखा में नवीनतम कोड है, इस शाखा पर संभावित बगों से सावधान रहें।

श्रेणियाँ