अपडेट पर वापस जाएँ
New releaseJul 21, 2026

wazuh v5.0.0-beta4

ओपन-सोर्स XDR और SIEM प्लेटफ़ॉर्म जो एंडपॉइंट और क्लाउड वर्कलोड पर खतरे का पता लगाने, लॉग विश्लेषण, फ़ाइल अखंडता निगरानी, कमजोरियों का आकलन और अनुपालन प्रबंधन के लिए है।

साझा करें

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh एक मुफ्त और ओपन सोर्स प्लेटफॉर्म है जिसका उपयोग खतरे की रोकथाम, पहचान और प्रतिक्रिया के लिए किया जाता है। यह ऑन-प्रिमाइसेस, वर्चुअलाइज्ड, कंटेनराइज्ड और क्लाउड-आधारित वातावरणों में वर्कलोड की सुरक्षा करने में सक्षम है।

Wazuh समाधान में एक एंडपॉइंट सुरक्षा एजेंट शामिल है, जो निगरानी किए गए सिस्टम पर तैनात किया जाता है, और एक प्रबंधन सर्वर, जो एजेंटों द्वारा एकत्र किए गए डेटा को एकत्र और विश्लेषण करता है। इसके अलावा, Wazuh को Elastic Stack के साथ पूरी तरह से एकीकृत किया गया है, जो एक सर्च इंजन और डेटा विज़ुअलाइज़ेशन टूल प्रदान करता है जो उपयोगकर्ताओं को अपने सुरक्षा अलर्ट के माध्यम से नेविगेट करने की अनुमति देता है।

Wazuh की क्षमताएँ

Wazuh समाधान के कुछ सामान्य उपयोग के मामलों का एक संक्षिप्त प्रस्तुतीकरण।

इंट्रूज़न डिटेक्शन

Wazuh एजेंट निगरानी किए गए सिस्टम को मैलवेयर, रूटकिट और संदिग्ध विसंगतियों के लिए स्कैन करते हैं। वे छिपी फाइलों, छिपी प्रक्रियाओं या अपंजीकृत नेटवर्क सुनने वालों के साथ-साथ सिस्टम कॉल प्रतिक्रियाओं में असंगतियों का पता लगा सकते हैं।

एजेंट क्षमताओं के अलावा, सर्वर घटक इंट्रूज़न डिटेक्शन के लिए एक हस्ताक्षर-आधारित दृष्टिकोण का उपयोग करता है, एकत्रित लॉग डेटा का विश्लेषण करने और समझौता के संकेतकों की तलाश करने के लिए अपने नियमित अभिव्यक्ति इंजन का उपयोग करता है।

लॉग डेटा विश्लेषण

Wazuh एजेंट ऑपरेटिंग सिस्टम और एप्लिकेशन लॉग पढ़ते हैं, और उन्हें नियम-आधारित विश्लेषण और भंडारण के लिए एक केंद्रीय प्रबंधक को सुरक्षित रूप से अग्रेषित करते हैं। जब कोई एजेंट तैनात नहीं किया जाता है, तो सर्वर नेटवर्क उपकरणों या एप्लिकेशन से syslog के माध्यम से डेटा भी प्राप्त कर सकता है।

Wazuh नियम आपको एप्लिकेशन या सिस्टम त्रुटियों, गलत कॉन्फ़िगरेशन, प्रयासित और/या सफल दुर्भावनापूर्ण गतिविधियों, नीति उल्लंघनों और विभिन्न अन्य सुरक्षा और परिचालन मुद्दों के बारे में जागरूक करने में मदद करते हैं।

फ़ाइल अखंडता निगरानी

Wazuh फ़ाइल सिस्टम की निगरानी करता है, उन फ़ाइलों की सामग्री, अनुमतियों, स्वामित्व और विशेषताओं में परिवर्तनों की पहचान करता है जिन पर आपको नज़र रखने की आवश्यकता है। इसके अलावा, यह मूल रूप से फ़ाइलें बनाने या संशोधित करने के लिए उपयोग किए जाने वाले उपयोगकर्ताओं और एप्लिकेशन की पहचान करता है।

फ़ाइल अखंडता निगरानी क्षमताओं का उपयोग खतरों या समझौता किए गए होस्ट की पहचान करने के लिए खतरे की खुफिया जानकारी के संयोजन में किया जा सकता है। इसके अलावा, कई नियामक अनुपालन मानकों, जैसे PCI DSS, को इसकी आवश्यकता होती है।

भेद्यता का पता लगाना

Wazuh एजेंट सॉफ्टवेयर इन्वेंट्री डेटा खींचते हैं और इस जानकारी को सर्वर पर भेजते हैं, जहां इसे लगातार अपडेट किए जाने वाले CVE (सामान्य भेद्यता और एक्सपोज़र) डेटाबेस के साथ सहसंबद्ध किया जाता है, ताकि ज्ञात कमजोर सॉफ्टवेयर की पहचान की जा सके।

स्वचालित भेद्यता मूल्यांकन आपको अपने महत्वपूर्ण संपत्तियों में कमजोर स्थानों को खोजने और हमलावरों द्वारा आपके व्यवसाय को तोड़फोड़ करने या गोपनीय डेटा चुराने से पहले सुधारात्मक कार्रवाई करने में मदद करता है।

कॉन्फ़िगरेशन मूल्यांकन

Wazuh सिस्टम और एप्लिकेशन कॉन्फ़िगरेशन सेटिंग्स की निगरानी करता है ताकि यह सुनिश्चित किया जा सके कि वे आपकी सुरक्षा नीतियों, मानकों और/या हार्डनिंग गाइड के अनुरूप हैं। एजेंट उन एप्लिकेशन का पता लगाने के लिए समय-समय पर स्कैन करते हैं जो ज्ञात रूप से कमजोर, अपैच्ड या असुरक्षित रूप से कॉन्फ़िगर किए गए हैं।

इसके अतिरिक्त, कॉन्फ़िगरेशन जांच को अनुकूलित किया जा सकता है, उन्हें आपके संगठन के साथ ठीक से संरेखित करने के लिए तैयार किया जा सकता है। अलर्ट में बेहतर कॉन्फ़िगरेशन, संदर्भ और नियामक अनुपालन के साथ मैपिंग के लिए सिफारिशें शामिल हैं।

घटना प्रतिक्रिया

Wazuh एजेंट सक्रिय खतरों से निपटने के लिए विभिन्न प्रतिउपायों को करने के लिए आउट-ऑफ-द-बॉक्स सक्रिय प्रतिक्रियाएं प्रदान करते हैं, जैसे कि जब कुछ मानदंड पूरे होते हैं तो खतरे के स्रोत से सिस्टम तक पहुंच को अवरुद्ध करना।

इसके अलावा, Wazuh का उपयोग एजेंटों पर दूरस्थ रूप से कमांड या सिस्टम क्वेरी चलाने, समझौता के संकेतकों (IOC) की पहचान करने और अन्य लाइव फोरेंसिक या घटना प्रतिक्रिया कार्यों को करने में मदद करने के लिए किया जा सकता है।

नियामक अनुपालन

Wazuh उद्योग मानकों और विनियमों के अनुरूप बनने के लिए आवश्यक कुछ सुरक्षा नियंत्रण प्रदान करता है। ये सुविधाएँ, इसकी स्केलेबिलिटी और मल्टी-प्लेटफ़ॉर्म समर्थन के साथ मिलकर, संगठनों को तकनीकी अनुपालन आवश्यकताओं को पूरा करने में मदद करती हैं।

Wazuh का उपयोग भुगतान प्रसंस्करण कंपनियों और वित्तीय संस्थानों द्वारा PCI DSS (भुगतान कार्ड उद्योग डेटा सुरक्षा मानक) आवश्यकताओं को पूरा करने के लिए व्यापक रूप से किया जाता है। इसका वेब यूज़र इंटरफ़ेस रिपोर्ट और डैशबोर्ड प्रदान करता है जो इस और अन्य विनियमों (जैसे GPG13 या GDPR) में मदद कर सकता है।

क्लाउड सुरक्षा

Wazuh एकीकरण मॉड्यूल का उपयोग करके API स्तर पर क्लाउड बुनियादी ढांचे की निगरानी में मदद करता है, जो Amazon AWS, Azure या Google Cloud जैसे प्रसिद्ध क्लाउड प्रदाताओं से सुरक्षा डेटा खींचने में सक्षम हैं। इसके अलावा, Wazuh आपके क्लाउड वातावरण के कॉन्फ़िगरेशन का आकलन करने, कमजोरियों को आसानी से पहचानने के लिए नियम प्रदान करता है।

इसके अतिरिक्त, Wazuh के हल्के और मल्टी-प्लेटफ़ॉर्म एजेंट आमतौर पर इंस्टेंस स्तर पर क्लाउड वातावरण की निगरानी के लिए उपयोग किए जाते हैं।

कंटेनर सुरक्षा

Wazuh आपके Docker होस्ट और कंटेनरों में सुरक्षा दृश्यता प्रदान करता है, उनके व्यवहार की निगरानी करता है और खतरों, भेद्यताओं और विसंगतियों का पता लगाता है। Wazuh एजेंट का Docker इंजन के साथ मूल एकीकरण है जो उपयोगकर्ताओं को इमेज, वॉल्यूम, नेटवर्क सेटिंग्स और चल रहे कंटेनरों की निगरानी करने की अनुमति देता है।

Wazuh लगातार विस्तृत रनटाइम जानकारी एकत्र और विश्लेषण करता है। उदाहरण के लिए, विशेषाधिकार प्राप्त मोड में चल रहे कंटेनरों, कमजोर एप्लिकेशन, कंटेनर में चल रहे शेल, स्थायी वॉल्यूम या इमेज में परिवर्तन, और अन्य संभावित खतरों के बारे में अलर्ट करना।

WUI

Wazuh WUI डेटा विज़ुअलाइज़ेशन और विश्लेषण के लिए एक शक्तिशाली यूज़र इंटरफ़ेस प्रदान करता है। इस इंटरफ़ेस का उपयोग Wazuh कॉन्फ़िगरेशन प्रबंधित करने और इसकी स्थिति की निगरानी करने के लिए भी किया जा सकता है।

मॉड्यूल अवलोकन

Modules overview

सुरक्षा घटनाएँ

Overview

अखंडता निगरानी

Overview

भेद्यता का पता लगाना

Overview

नियामक अनुपालन

Overview

एजेंट अवलोकन

Overview

एजेंट सारांश

Overview

ऑर्केस्ट्रेशन

यहां आप Wazuh टीम द्वारा बनाए गए सभी ऑटोमेशन टूल पा सकते हैं।

शाखाएँ

  • main शाखा में नवीनतम कोड है, इस शाखा पर संभावित बगों से सावधान रहें।

उपयोग किए गए सॉफ्टवेयर और लाइब्रेरीज़

SoftwareVersionAuthorLicense
bpftool7.7.0libbpfGNU Public License version 2
bzip21.0.8Julian SewardBSD License
cJSON1.7.18Dave GambleMIT License
cpp-httplib0.25.0yhiroseMIT License
cPython3.12.13Guido van RossumPython Software Foundation License version 2
cURL8.20.0Daniel StenbergMIT License
dbus1.14.10freedesktop.orgGNU Public License version 2
Flatbuffers23.5.26Google Inc.Apache 2.0 License
Google Benchmark1.6.1Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
libarchive3.8.7Tim Kientzle3-Clause "New" BSD License
libbpf1.7.0libbpfGNU Lesser General Public License version 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill SimonovMIT License
liblzma5.8.3Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithGNU Lesser General Public License
Lua5.4.8PUC-RioMIT License
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.6.2OpenSSL Software FoundationApache 2.0 License
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.GNU Lesser General Public License
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.20.1Marc Ewing & Erik TroanGNU Public License version 2
simdjson3.13.0Daniel LemireApache License 2.0
sqlite3.53.1D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License

दस्तावेज़ीकरण

शामिल हों

Wazuh के समुदाय का हिस्सा बनें ताकि अन्य उपयोगकर्ताओं से सीख सकें, चर्चाओं में भाग ले सकें, हमारे डेवलपर्स से बात कर सकें और परियोजना में योगदान कर सकें।

यदि आप हमारी परियोजना में योगदान देना चाहते हैं तो कृपया पुल-रिक्वेस्ट, मुद्दे प्रस्तुत करने या कमिट भेजने में संकोच न करें, हम आपके सभी प्रश्नों की समीक्षा करेंगे।

आप हमारे Slack समुदाय चैनल और मेलिंग सूची में भी शामिल हो सकते हैं, प्रश्न पूछने और चर्चाओं में भाग लेने के लिए [email protected] पर ईमेल भेजकर।

समाचार, रिलीज़, इंजीनियरिंग लेख और अधिक पर अपडेट रहें।

लेखक

Wazuh कॉपीराइट (C) 2015-2023 Wazuh Inc. (लाइसेंस GPLv2)

Daniel Cid द्वारा शुरू किए गए OSSEC प्रोजेक्ट पर आधारित।

श्रेणियाँ