업데이트로 돌아가기
New releaseSep 16, 2026

wazuh v4.10.5

엔드포인트 및 클라우드 워크로드 전반의 위협 탐지, 로그 분석, 파일 무결성 모니터링, 취약점 평가 및 규정 준수 관리를 위한 오픈소스 XDR 및 SIEM 플랫폼입니다.

공유

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 플랫폼입니다. 온프레미스, 가상화, 컨테이너화 및 클라우드 기반 환경 전반의 워크로드를 보호할 수 있습니다.

Wazuh 솔루션은 모니터링 대상 시스템에 배포되는 엔드포인트 보안 에이전트와 에이전트가 수집한 데이터를 수집하고 분석하는 관리 서버로 구성됩니다. 또한 Wazuh는 Wazuh Indexer와 완전히 통합되어 사용자가 보안 경고를 탐색할 수 있는 검색 엔진 및 데이터 시각화 도구를 제공합니다.

Wazuh 기능

Wazuh 솔루션의 가장 일반적인 사용 사례 중 일부를 간략하게 소개합니다.

침입 탐지

Wazuh 에이전트는 모니터링 대상 시스템을 스캔하여 멀웨어, 루트킷 및 의심스러운 이상 징후를 찾습니다. 숨겨진 파일, 위장된 프로세스 또는 등록되지 않은 네트워크 리스너는 물론 시스템 호출 응답의 불일치도 탐지할 수 있습니다.

에이전트 기능 외에도 서버 구성 요소는 시그니처 기반 침입 탐지 접근 방식을 사용하며, 정규 표현식 엔진을 통해 수집된 로그 데이터를 분석하고 침해 지표를 찾습니다.

로그 데이터 분석

Wazuh 에이전트는 운영 체제 및 애플리케이션 로그를 읽고 규칙 기반 분석 및 저장을 위해 중앙 관리자에게 안전하게 전달합니다. 에이전트가 배포되지 않은 경우 서버는 네트워크 장치나 애플리케이션으로부터 syslog를 통해 데이터를 수신할 수도 있습니다.

Wazuh 규칙은 애플리케이션 또는 시스템 오류, 잘못된 구성, 시도된 및/또는 성공한 악의적 활동, 정책 위반 및 기타 다양한 보안 및 운영 문제를 인지하는 데 도움이 됩니다.

파일 무결성 모니터링

Wazuh는 파일 시스템을 모니터링하여 주의 깊게 지켜봐야 하는 파일의 내용, 권한, 소유권 및 속성 변경을 식별합니다. 또한 파일을 생성하거나 수정하는 데 사용된 사용자와 애플리케이션을 기본적으로 식별합니다.

파일 무결성 모니터링 기능은 위협 인텔리전스와 결합하여 위협이나 침해된 호스트를 식별하는 데 사용할 수 있습니다. 또한 PCI DSS와 같은 여러 규제 준수 표준에서 이를 요구합니다.

취약점 탐지

Wazuh 에이전트는 소프트웨어 인벤토리 데이터를 가져와 서버로 전송하며, 서버에서는 지속적으로 업데이트되는 CVE(Common Vulnerabilities and Exposure) 데이터베이스와 상호 연관시켜 잘 알려진 취약한 소프트웨어를 식별합니다.

자동화된 취약점 평가는 중요한 자산의 약점을 찾아내고 공격자가 이를 악용하여 비즈니스를 방해하거나 기밀 데이터를 탈취하기 전에 시정 조치를 취할 수 있도록 도와줍니다.

구성 평가

Wazuh는 시스템 및 애플리케이션 구성 설정을 모니터링하여 보안 정책, 표준 및/또는 하드닝 가이드를 준수하는지 확인합니다. 에이전트는 주기적인 스캔을 수행하여 취약한 것으로 알려진, 패치되지 않은 또는 안전하지 않게 구성된 애플리케이션을 탐지합니다.

또한 구성 검사를 사용자 정의하여 조직에 적합하게 조정할 수 있습니다. 경고에는 더 나은 구성에 대한 권장 사항, 참조 및 규제 준수와의 매핑이 포함됩니다.

사고 대응

Wazuh 에이전트는 특정 기준이 충족될 때 위협 소스로부터의 시스템 접근을 차단하는 등 활성 위협에 대응하기 위한 다양한 대응책을 수행하는 즉시 사용 가능한 능동적 대응을 제공합니다.

또한 Wazuh는 에이전트에서 원격으로 명령이나 시스템 쿼리를 실행하여 침해 지표(IOC)를 식별하고 기타 실시간 포렌식 또는 사고 대응 작업을 수행하는 데 사용할 수 있습니다.

규제 준수

Wazuh는 업계 표준 및 규정을 준수하는 데 필요한 일부 보안 제어를 제공합니다. 이러한 기능은 확장성 및 다중 플랫폼 지원과 결합되어 조직이 기술적 준수 요구 사항을 충족하도록 도와줍니다.

Wazuh는 결제 처리 회사와 금융 기관에서 PCI DSS(Payment Card Industry Data Security Standard) 요구 사항을 충족하기 위해 널리 사용됩니다. 웹 사용자 인터페이스는 이 및 기타 규정(예: GPG13 또는 GDPR)에 도움이 되는 보고서와 대시보드를 제공합니다.

클라우드 보안

Wazuh는 Amazon AWS, Azure 또는 Google Cloud와 같은 잘 알려진 클라우드 제공업체로부터 보안 데이터를 가져올 수 있는 통합 모듈을 사용하여 API 수준에서 클라우드 인프라를 모니터링하는 데 도움을 줍니다. 또한 Wazuh는 클라우드 환경의 구성을 평가하여 약점을 쉽게 발견할 수 있는 규칙을 제공합니다.

또한 Wazuh의 경량 다중 플랫폼 에이전트는 일반적으로 인스턴스 수준에서 클라우드 환경을 모니터링하는 데 사용됩니다.

컨테이너 보안

Wazuh는 Docker 호스트와 컨테이너에 대한 보안 가시성을 제공하여 동작을 모니터링하고 위협, 취약점 및 이상 징후를 탐지합니다. Wazuh 에이전트는 Docker 엔진과 기본적으로 통합되어 사용자가 이미지, 볼륨, 네트워크 설정 및 실행 중인 컨테이너를 모니터링할 수 있습니다.

Wazuh는 상세한 런타임 정보를 지속적으로 수집하고 분석합니다. 예를 들어 권한 모드로 실행되는 컨테이너, 취약한 애플리케이션, 컨테이너 내에서 실행되는 셸, 영구 볼륨 또는 이미지 변경 및 기타 가능한 위협에 대해 경고합니다.

WUI

Wazuh WUI는 데이터 시각화 및 분석을 위한 강력한 사용자 인터페이스를 제공합니다. 이 인터페이스는 Wazuh 구성을 관리하고 상태를 모니터링하는 데에도 사용할 수 있습니다.

모듈 개요

Modules overview

보안 이벤트

Overview

무결성 모니터링

Overview

취약점 탐지

Overview

규제 준수

Overview

에이전트 개요

Overview

에이전트 요약

Overview

오케스트레이션

여기에서 Wazuh 팀이 유지 관리하는 모든 자동화 도구를 찾을 수 있습니다.

브랜치

  • main 브랜치에는 최신 코드가 포함되어 있으며, 이 브랜치에는 버그가 있을 수 있으니 주의하세요.

사용된 소프트웨어 및 라이브러리

SoftwareVersionAuthorLicense
bpftool7.7.0libbpfGNU Public License version 2
bzip21.0.8Julian SewardBSD License
cJSON1.7.18Dave GambleMIT License
cpp-httplib0.25.0yhiroseMIT License
cPython3.12.14Guido van RossumPython Software Foundation License version 2
cURL8.20.0Daniel StenbergMIT License
dbus1.14.10freedesktop.orgGNU Public License version 2
Flatbuffers23.5.26Google Inc.Apache 2.0 License
Google Benchmark1.6.1Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
jwt-cpp0.7.2Dominik ThalhammerMIT License
libarchive3.8.7Tim Kientzle3-Clause "New" BSD License
libbpf1.7.0libbpfGNU Lesser General Public License version 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill SimonovMIT License
liblzma5.8.3Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithGNU Lesser General Public License
Lua5.4.8PUC-RioMIT License
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.6.2OpenSSL Software FoundationApache 2.0 License
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.GNU Lesser General Public License
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.20.1Marc Ewing & Erik TroanGNU Public License version 2
simdjson3.13.0Daniel LemireApache License 2.0
sqlite3.53.1D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License

문서

참여하기

Wazuh 커뮤니티의 일원이 되어 다른 사용자로부터 배우고, 토론에 참여하고, 개발자와 대화하고, 프로젝트에 기여하세요.

프로젝트에 기여하고 싶으시다면 주저하지 말고 풀 리퀘스트를 만들거나, 이슈를 제출하거나, 커밋을 보내주세요. 모든 질문을 검토하겠습니다.

또한 Slack 커뮤니티 채널메일링 리스트[email protected]으로 이메일을 보내 가입하여 질문하고 토론에 참여할 수 있습니다.

뉴스, 릴리스, 엔지니어링 기사 등에 대한 최신 정보를 받아보세요.

저자

Wazuh Copyright (C) 2015-2026 Wazuh Inc. (License GPLv2)

Daniel Cid가 시작한 OSSEC 프로젝트를 기반으로 합니다.

카테고리