Назад к обновлениям
UpdatedJul 25, 2026

awesome-wazuh — Updated!

🛡️Подборки awesome-списков по различным интересным темам Wazuh XDR/SIEM

Поделиться

awesome-wazuh Awesome

Подборка ресурсов, инструментов и интеграций Wazuh

Wazuh — это бесплатная платформа мониторинга безопасности с открытым исходным кодом для предотвращения, обнаружения и реагирования на угрозы.

Содержание

Официальная документация

Начало работы

Руководства по настройке

Пошаговые руководства по установке, настройке и эксплуатации Wazuh.

  • 🟡 samma-io/wazuh-help — помощь в настройке, устранение неисправностей и заметки по эксплуатации развёртываний Wazuh

Развёртывание

Docker

Kubernetes

Terraform / OpenTofu

Ansible

Облачные платформы

CI/CD и тестирование

  • 🟢 Wazuh QA — автоматизированное тестирование и инфраструктура CI/CD

Правила и обнаружение

Правила сообщества

Коллекции правил общего назначения от сообщества.

Правила для вендоров

Декодеры и наборы правил для конкретных устройств, приборов и платформ.

Модули обнаружения

Интеграции

Подключение Wazuh к внешним платформам для оповещений, тикет-систем, threat intelligence и оркестрации.

Оповещения

  • 🟢 Slack — оповещения в реальном времени в каналы Slack
  • 🟢 PagerDuty — эскалация инцидентов дежурным
  • 🟢 Email — доставка оповещений по SMTP

Тикет-системы

Threat Intelligence

  • 🟢 VirusTotal — обогащение хешей файлов и URL
  • 🟢 CDB Lists — пользовательские списки угроз

Облачные платформы

  • 🟢 AWS Security Hub — интеграция CloudTrail, GuardDuty и Security Lake
  • 🟢 Azure Sentinel — интеграция с Microsoft Sentinel
  • 🟢 Google Cloud — интеграция Cloud Audit Logs

SOAR

Пользовательские интеграции

Обслуживание

Резервное копирование и восстановление

Известные проблемы

Службы Wazuh не запускаются после перезагрузки на Debian/Ubuntu

Известная проблема на установках «всё в одном»: службы Wazuh (wazuh-indexer, wazuh-manager, wazuh-dashboard) не имеют зависимостей After= в своих unit-файлах systemd, что приводит к гонкам при загрузке. Симптомы: dashboard возвращает «server is not ready yet», indexer переходит в состояние failed, или manager не запускается из-за отсутствия PID-файла.

  • 🟡 wazuh-indexer #201 — Indexer не запускается после перезагрузки: отсутствует каталог /var/log/wazuh-indexer/gc.log
  • 🟡 wazuh-packages #1962 — Indexer переходит в состояние failed при перезагрузке (v4.4.0+)
  • 🟡 wazuh/wazuh #31037Permission denied в журнале GC при запуске JVM

Обход: создайте переопределение systemd для принудительного порядка запуска:

# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target

Затем перезагрузите: systemctl daemon-reload. Если indexer всё ещё требует дополнительного времени для инициализации, добавьте ExecStartPre=/bin/sleep 15 в переопределение dashboard.

Инструменты и утилиты

  • 🟡 Wazuh Tools — сборник операционных скриптов-утилит
  • 🟡 Wazuh Auto-Generator — генерация декодеров и правил из образцов сырых логов с помощью детерминированного анализа шаблонов, пакетный анализ логов и эмуляция извлечения полей в приложении
  • 🟡 MCP Server Wazuh — сервер Model Context Protocol для Wazuh
  • 🟡 Wazuh MCP Server — альтернативная реализация MCP

Соответствие требованиям

Сопоставление возможностей Wazuh с регуляторными рамками.

  • 🟢 PCI-DSS — стандарт безопасности данных индустрии платежных карт
  • 🟢 GDPR — регламент ЕС по защите данных
  • 🟢 NIS-2 — директива ЕС по критической инфраструктуре (срок аудита — 30 июня 2026 г.)
  • 🟢 ISO 27001 — стандарт управления информационной безопасностью
  • 🟢 HIPAA — защита данных в здравоохранении
  • 🟢 NIST 800-53 — федеральные меры безопасности
  • 🟢 TSC (SOC 2) — критерии доверия к услугам

Обучение и сертификация

Руководства и учебные пособия

Руководства от сообщества для конкретных сценариев использования и продвинутых конфигураций.

Интеграция с AI и LLM

Обнаружение и реагирование

Общие

Программа амбассадоров

Представляйте Wazuh в своём регионе. Станьте амбассадором и делитесь опытом.

Сообщество

Примеры

Этот репозиторий содержит шаблоны развёртывания и примеры:

  • Docker Compose (examples/docker-compose/) — одноузловая и многоузловая конфигурации
  • Terraform (examples/terraform/) — шаблоны «инфраструктура как код» (совместимо с OpenTofu)
  • Ansible (examples/ansible/) — плейбуки для нескольких хостов
  • Vagrant (examples/vagrant/) — локальная лаборатория на базе ВМ

Участие

Приветствуются любые вклады. Чтобы добавить ресурс:

  1. Проверьте, что ссылка работает (HTTP 200)
  2. Используйте соответствующий значок: 🟢 Официальный (проект Wazuh) | 🟡 Сообщество
  3. Описание должно быть 1–2 строки, конкретным и полезным
  4. Добавляйте в правильную категорию и в алфавитном порядке
  5. Отправьте pull request

Подробнее в CONTRIBUTING.md.

Куратор: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]

Лицензия

MIT


Значки: 🟢 = Официальный (Wazuh) | 🟡 = Сообщество

Категории