업데이트로 돌아가기
New releaseJul 21, 2026

wazuh v5.0.0-beta4

엔드포인트 및 클라우드 워크로드 전반의 위협 탐지, 로그 분석, 파일 무결성 모니터링, 취약점 평가 및 규정 준수 관리를 위한 오픈소스 XDR 및 SIEM 플랫폼입니다.

공유

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 플랫폼입니다. 온프레미스, 가상화, 컨테이너화 및 클라우드 기반 환경 전반의 워크로드를 보호할 수 있습니다.

Wazuh 솔루션은 모니터링 대상 시스템에 배포되는 엔드포인트 보안 에이전트와 에이전트가 수집한 데이터를 수집 및 분석하는 관리 서버로 구성됩니다. 또한 Wazuh는 Elastic Stack과 완전히 통합되어 사용자가 보안 경고를 탐색할 수 있는 검색 엔진 및 데이터 시각화 도구를 제공합니다.

Wazuh 기능

Wazuh 솔루션의 몇 가지 일반적인 사용 사례에 대한 간략한 소개입니다.

침입 탐지

Wazuh 에이전트는 모니터링 대상 시스템을 스캔하여 맬웨어, 루트킷 및 의심스러운 이상 징후를 찾습니다. 숨겨진 파일, 은폐된 프로세스 또는 등록되지 않은 네트워크 리스너와 시스템 호출 응답의 불일치를 탐지할 수 있습니다.

에이전트 기능 외에도 서버 구성 요소는 시그니처 기반 침입 탐지 방식을 사용하며, 정규식 엔진을 통해 수집된 로그 데이터를 분석하고 침해 지표를 찾습니다.

로그 데이터 분석

Wazuh 에이전트는 운영 체제 및 애플리케이션 로그를 읽고 이를 중앙 관리자에게 안전하게 전달하여 규칙 기반 분석 및 저장을 수행합니다. 에이전트가 배포되지 않은 경우 서버는 네트워크 장치 또는 애플리케이션으로부터 syslog를 통해 데이터를 수신할 수도 있습니다.

Wazuh 규칙은 애플리케이션 또는 시스템 오류, 잘못된 구성, 시도되었거나 성공한 악의적인 활동, 정책 위반 및 다양한 기타 보안 및 운영 문제를 인지하는 데 도움을 줍니다.

파일 무결성 모니터링

Wazuh는 파일 시스템을 모니터링하여 주의해야 할 파일의 내용, 권한, 소유권 및 속성 변경을 식별합니다. 또한 파일을 생성하거나 수정하는 데 사용된 사용자와 애플리케이션을 기본적으로 식별합니다.

파일 무결성 모니터링 기능은 위협 인텔리전스와 결합하여 위협이나 손상된 호스트를 식별하는 데 사용할 수 있습니다. 또한 PCI DSS와 같은 여러 규정 준수 표준에서 이를 요구합니다.

취약점 탐지

Wazuh 에이전트는 소프트웨어 인벤토리 데이터를 가져와서 서버로 전송하며, 서버에서는 지속적으로 업데이트되는 CVE(Common Vulnerabilities and Exposures) 데이터베이스와 상호 연관시켜 잘 알려진 취약한 소프트웨어를 식별합니다.

자동화된 취약점 평가는 중요 자산의 취약점을 찾아내고 공격자가 이를 악용하여 비즈니스를 방해하거나 기밀 데이터를 도용하기 전에 시정 조치를 취하는 데 도움을 줍니다.

구성 평가

Wazuh는 시스템 및 애플리케이션 구성 설정을 모니터링하여 보안 정책, 표준 및/또는 강화 가이드를 준수하는지 확인합니다. 에이전트는 주기적으로 스캔을 수행하여 취약하거나 패치되지 않았거나 안전하지 않게 구성된 것으로 알려진 애플리케이션을 탐지합니다.

또한 구성 검사는 조직에 맞게 사용자 정의할 수 있습니다. 경고에는 더 나은 구성을 위한 권장 사항, 참조 및 규정 준수 매핑이 포함됩니다.

사고 대응

Wazuh 에이전트는 특정 조건이 충족될 때 위협 소스로부터 시스템 액세스를 차단하는 등 활성 위협에 대처하기 위한 다양한 대응 조치를 수행하는 즉시 사용 가능한 능동적 대응을 제공합니다.

또한 Wazuh는 에이전트에서 원격으로 명령이나 시스템 쿼리를 실행하여 침해 지표(IOC)를 식별하고 기타 라이브 포렌식 또는 사고 대응 작업을 수행하는 데 사용할 수 있습니다.

규정 준수

Wazuh는 업계 표준 및 규정을 준수하는 데 필요한 일부 보안 제어를 제공합니다. 이러한 기능은 확장성 및 다중 플랫폼 지원과 결합되어 조직이 기술적 규정 준수 요구 사항을 충족하도록 돕습니다.

Wazuh는 지불 처리 회사 및 금융 기관에서 PCI DSS(결제 카드 산업 데이터 보안 표준) 요구 사항을 충족하기 위해 널리 사용됩니다. 웹 사용자 인터페이스는 이 규정 및 기타 규정(예: GPG13 또는 GDPR)을 준수하는 데 도움이 되는 보고서와 대시보드를 제공합니다.

클라우드 보안

Wazuh는 Amazon AWS, Azure 또는 Google Cloud와 같은 잘 알려진 클라우드 제공업체로부터 보안 데이터를 가져올 수 있는 통합 모듈을 사용하여 API 수준에서 클라우드 인프라 모니터링을 지원합니다. 또한 Wazuh는 클라우드 환경 구성을 평가하여 취약점을 쉽게 식별할 수 있는 규칙을 제공합니다.

또한 Wazuh의 경량 및 다중 플랫폼 에이전트는 인스턴스 수준에서 클라우드 환경을 모니터링하는 데 일반적으로 사용됩니다.

컨테이너 보안

Wazuh는 Docker 호스트 및 컨테이너에 대한 보안 가시성을 제공하여 동작을 모니터링하고 위협, 취약점 및 이상 징후를 탐지합니다. Wazuh 에이전트는 Docker 엔진과 기본적으로 통합되어 사용자가 이미지, 볼륨, 네트워크 설정 및 실행 중인 컨테이너를 모니터링할 수 있습니다.

Wazuh는 상세한 런타임 정보를 지속적으로 수집 및 분석합니다. 예를 들어, 권한 모드로 실행 중인 컨테이너, 취약한 애플리케이션, 컨테이너 내에서 실행 중인 셸, 영구 볼륨 또는 이미지 변경, 기타 잠재적 위협에 대한 경고를 생성합니다.

WUI

Wazuh WUI는 데이터 시각화 및 분석을 위한 강력한 사용자 인터페이스를 제공합니다. 이 인터페이스는 Wazuh 구성을 관리하고 상태를 모니터링하는 데에도 사용할 수 있습니다.

모듈 개요

Modules overview

보안 이벤트

Overview

무결성 모니터링

Overview

취약점 탐지

Overview

규정 준수

Overview

에이전트 개요

Overview

에이전트 요약

Overview

오케스트레이션

여기에서 Wazuh 팀이 유지 관리하는 모든 자동화 도구를 찾을 수 있습니다.

브랜치

  • main 브랜치에는 최신 코드가 포함되어 있으므로 이 브랜치에서 발생할 수 있는 버그에 유의하십시오.

사용된 소프트웨어 및 라이브러리

소프트웨어버전저자라이선스
bpftool7.7.0libbpfGNU Public License version 2
bzip21.0.8Julian SewardBSD License
cJSON1.7.18Dave GambleMIT License
cpp-httplib0.25.0yhiroseMIT License
cPython3.12.13Guido van RossumPython Software Foundation License version 2
cURL8.20.0Daniel StenbergMIT License
dbus1.14.10freedesktop.orgGNU Public License version 2
Flatbuffers23.5.26Google Inc.Apache 2.0 License
Google Benchmark1.6.1Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
libarchive3.8.7Tim Kientzle3-Clause "New" BSD License
libbpf1.7.0libbpfGNU Lesser General Public License version 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill SimonovMIT License
liblzma5.8.3Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithGNU Lesser General Public License
Lua5.4.8PUC-RioMIT License
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.6.2OpenSSL Software FoundationApache 2.0 License
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.GNU Lesser General Public License
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.20.1Marc Ewing & Erik TroanGNU Public License version 2
simdjson3.13.0Daniel LemireApache License 2.0
sqlite3.53.1D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License

문서

참여하기

다른 사용자로부터 배우고, 토론에 참여하고, 개발자와 대화하고, 프로젝트에 기여하려면 Wazuh 커뮤니티의 일원이 되십시오.

프로젝트에 기여하고 싶다면 주저하지 말고 풀 리퀘스트를 제출하거나 이슈를 제출하거나 커밋을 보내 주십시오. 모든 질문을 검토하겠습니다.

또한 [email protected]으로 이메일을 보내 Slack 커뮤니티 채널메일링 리스트에 가입하여 질문하고 토론에 참여할 수 있습니다.

뉴스, 릴리스, 엔지니어링 기사 등에 대한 최신 정보를 확인하세요.

저자

Wazuh 저작권 (C) 2015-2023 Wazuh Inc. (라이선스 GPLv2)

Daniel Cid가 시작한 OSSEC 프로젝트를 기반으로 합니다.

카테고리