Voltar às atualizações
New releaseSep 16, 2026

wazuh v4.10.5

Plataforma XDR e SIEM de código aberto para detecção de ameaças, análise de logs, monitoramento de integridade de arquivos, avaliação de vulnerabilidades e gerenciamento de conformidade em endpoints e cargas de trabalho na nuvem.

Compartilhar

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh é uma plataforma gratuita e de código aberto usada para prevenção, detecção e resposta a ameaças. É capaz de proteger cargas de trabalho em ambientes locais, virtualizados, conteinerizados e baseados em nuvem.

A solução Wazuh consiste em um agente de segurança de endpoint, implantado nos sistemas monitorados, e um servidor de gerenciamento, que coleta e analisa os dados reunidos pelos agentes. Além disso, o Wazuh é totalmente integrado ao Wazuh Indexer, fornecendo um mecanismo de busca e uma ferramenta de visualização de dados que permite aos usuários navegar por seus alertas de segurança.

Capacidades do Wazuh

Uma breve apresentação de alguns dos casos de uso mais comuns da solução Wazuh.

Detecção de intrusão

Os agentes do Wazuh examinam os sistemas monitorados em busca de malware, rootkits e anomalias suspeitas. Eles podem detectar arquivos ocultos, processos disfarçados ou listeners de rede não registrados, bem como inconsistências nas respostas de chamadas de sistema.

Além das capacidades dos agentes, o componente servidor usa uma abordagem baseada em assinaturas para detecção de intrusão, utilizando seu mecanismo de expressões regulares para analisar os dados de log coletados e procurar indicadores de comprometimento.

Análise de dados de log

Os agentes do Wazuh leem logs do sistema operacional e de aplicações, e os encaminham de forma segura para um gerenciador central para análise baseada em regras e armazenamento. Quando nenhum agente é implantado, o servidor também pode receber dados via syslog de dispositivos de rede ou aplicações.

As regras do Wazuh ajudam a conscientizá-lo sobre erros de aplicação ou sistema, configurações incorretas, atividades maliciosas tentadas e/ou bem-sucedidas, violações de políticas e uma variedade de outras questões de segurança e operacionais.

Monitoramento de integridade de arquivos

O Wazuh monitora o sistema de arquivos, identificando alterações no conteúdo, permissões, propriedade e atributos de arquivos que você precisa acompanhar. Além disso, ele identifica nativamente os usuários e aplicações usados para criar ou modificar arquivos.

As capacidades de monitoramento de integridade de arquivos podem ser usadas em combinação com inteligência de ameaças para identificar ameaças ou hosts comprometidos. Além disso, vários padrões de conformidade regulatória, como PCI DSS, exigem isso.

Detecção de vulnerabilidades

Os agentes do Wazuh coletam dados de inventário de software e enviam essas informações ao servidor, onde são correlacionadas com bancos de dados CVE (Common Vulnerabilities and Exposure) continuamente atualizados, a fim de identificar softwares vulneráveis conhecidos.

A avaliação automatizada de vulnerabilidades ajuda você a encontrar os pontos fracos em seus ativos críticos e tomar medidas corretivas antes que os atacantes os explorem para sabotar seu negócio ou roubar dados confidenciais.

Avaliação de configuração

O Wazuh monitora as configurações de sistema e de aplicações para garantir que estejam em conformidade com suas políticas de segurança, padrões e/ou guias de hardening. Os agentes realizam varreduras periódicas para detectar aplicações conhecidas por serem vulneráveis, sem patches ou configuradas de forma insegura.

Além disso, as verificações de configuração podem ser personalizadas, adaptando-as para se alinharem adequadamente com sua organização. Os alertas incluem recomendações para melhor configuração, referências e mapeamento com conformidade regulatória.

Resposta a incidentes

Os agentes do Wazuh fornecem respostas ativas prontas para uso para executar várias contramedidas para lidar com ameaças ativas, como bloquear o acesso a um sistema a partir da fonte da ameaça quando certos critérios são atendidos.

Além disso, o Wazuh pode ser usado para executar remotamente comandos ou consultas de sistema nos agentes, identificando indicadores de comprometimento (IOCs) e ajudando a realizar outras tarefas de forense ao vivo ou resposta a incidentes.

Conformidade regulatória

O Wazuh fornece alguns dos controles de segurança necessários para se tornar compatível com padrões e regulamentos do setor. Esses recursos, combinados com sua escalabilidade e suporte multiplataforma, ajudam as organizações a atender aos requisitos técnicos de conformidade.

O Wazuh é amplamente utilizado por empresas de processamento de pagamentos e instituições financeiras para atender aos requisitos do PCI DSS (Payment Card Industry Data Security Standard). Sua interface web fornece relatórios e dashboards que podem ajudar com este e outros regulamentos (por exemplo, GPG13 ou GDPR).

Segurança em nuvem

O Wazuh ajuda a monitorar a infraestrutura de nuvem em nível de API, usando módulos de integração capazes de extrair dados de segurança de provedores de nuvem conhecidos, como Amazon AWS, Azure ou Google Cloud. Além disso, o Wazuh fornece regras para avaliar a configuração do seu ambiente de nuvem, identificando facilmente pontos fracos.

Além disso, os agentes leves e multiplataforma do Wazuh são comumente usados para monitorar ambientes de nuvem em nível de instância.

Segurança de contêineres

O Wazuh fornece visibilidade de segurança em seus hosts e contêineres Docker, monitorando seu comportamento e detectando ameaças, vulnerabilidades e anomalias. O agente do Wazuh tem integração nativa com o mecanismo Docker, permitindo aos usuários monitorar imagens, volumes, configurações de rede e contêineres em execução.

O Wazuh coleta e analisa continuamente informações detalhadas de tempo de execução. Por exemplo, alertando sobre contêineres em execução no modo privilegiado, aplicações vulneráveis, um shell em execução em um contêiner, alterações em volumes persistentes ou imagens, e outras ameaças possíveis.

WUI

A WUI do Wazuh fornece uma interface de usuário poderosa para visualização e análise de dados. Esta interface também pode ser usada para gerenciar a configuração do Wazuh e monitorar seu status.

Visão geral dos módulos

Modules overview

Eventos de segurança

Overview

Monitoramento de integridade

Overview

Detecção de vulnerabilidades

Overview

Conformidade regulatória

Overview

Visão geral dos agentes

Overview

Resumo do agente

Overview

Orquestração

Aqui você pode encontrar todas as ferramentas de automação mantidas pela equipe do Wazuh.

Branches

  • O branch main contém o código mais recente, esteja ciente de possíveis bugs neste branch.

Software e bibliotecas utilizados

SoftwareVersãoAutorLicença
bpftool7.7.0libbpfGNU Public License version 2
bzip21.0.8Julian SewardBSD License
cJSON1.7.18Dave GambleMIT License
cpp-httplib0.25.0yhiroseMIT License
cPython3.12.14Guido van RossumPython Software Foundation License version 2
cURL8.20.0Daniel StenbergMIT License
dbus1.14.10freedesktop.orgGNU Public License version 2
Flatbuffers23.5.26Google Inc.Apache 2.0 License
Google Benchmark1.6.1Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
jwt-cpp0.7.2Dominik ThalhammerMIT License
libarchive3.8.7Tim Kientzle3-Clause "New" BSD License
libbpf1.7.0libbpfGNU Lesser General Public License version 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill SimonovMIT License
liblzma5.8.3Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithGNU Lesser General Public License
Lua5.4.8PUC-RioMIT License
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.6.2OpenSSL Software FoundationApache 2.0 License
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.GNU Lesser General Public License
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.20.1Marc Ewing & Erik TroanGNU Public License version 2
simdjson3.13.0Daniel LemireApache License 2.0
sqlite3.53.1D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License

Documentação

Participe

Torne-se parte da comunidade do Wazuh para aprender com outros usuários, participar de discussões, conversar com nossos desenvolvedores e contribuir com o projeto.

Se você quiser contribuir com nosso projeto, não hesite em fazer pull-requests, enviar issues ou commits; revisaremos todas as suas perguntas.

Você também pode se juntar ao nosso canal da comunidade no Slack e à lista de e-mails enviando um e-mail para [email protected], para fazer perguntas e participar de discussões.

Fique por dentro das novidades, lançamentos, artigos de engenharia e muito mais.

Autores

Wazuh Copyright (C) 2015-2026 Wazuh Inc. (License GPLv2)

Baseado no projeto OSSEC iniciado por Daniel Cid.

Categorias