
wazuh v4.10.5
开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。
Wazuh
Wazuh 是一个免费开源平台,用于威胁预防、检测和响应。它能够保护本地部署、虚拟化、容器化和基于云的环境中的工作负载。
Wazuh 解决方案由一个端点安全代理(部署到受监控系统)和一个管理服务器(收集并分析代理所采集的数据)组成。此外,Wazuh 与 Wazuh Indexer 完全集成,提供搜索引擎和数据可视化工具,使用户能够浏览其安全告警。
Wazuh 功能
简要介绍 Wazuh 解决方案的一些常见用例。
入侵检测
Wazuh 代理会扫描受监控系统,查找恶意软件、rootkit 和可疑异常。它们可以检测隐藏文件、被遮蔽的进程或未注册的网络监听器,以及系统调用响应中的不一致之处。
除代理功能外,服务器组件还使用基于签名的入侵检测方法,利用其正则表达式引擎分析收集到的日志数据,查找入侵指标。
日志数据分析
Wazuh 代理读取操作系统和应用程序日志,并将其安全地转发到中央管理器,以进行基于规则的分析和存储。当未部署代理时,服务器还可以通过 syslog 从网络设备或应用程序接收数据。
Wazuh 规则可帮助你了解应用程序或系统错误、错误配置、尝试和/或成功的恶意活动、策略违规以及各种其他安全和运营问题。
文件完整性监控
Wazuh 监控文件系统,识别你需要密切关注的文件在内容、权限、所有权和属性方面的变化。此外,它还能原生识别用于创建或修改文件的用户和应用程序。
文件完整性监控功能可与威胁情报结合使用,以识别威胁或受损主机。此外,一些法规合规标准(如 PCI DSS)也要求具备该功能。
漏洞检测
Wazuh 代理会拉取软件清单数据,并将此信息发送到服务器,服务器将其与持续更新的 CVE(通用漏洞与暴露)数据库进行关联,以识别已知存在漏洞的软件。
自动化漏洞评估可帮助你发现关键资产中的薄弱环节,并在攻击者利用这些漏洞破坏你的业务或窃取机密数据之前采取纠正措施。
配置评估
Wazuh 监控系统和应用程序配置设置,以确保它们符合你的安全策略、标准和/或加固指南。代理会执行定期扫描,以检测已知存在漏洞、未修补或配置不安全的应用程序。
此外,配置检查可以自定义,使其与你的组织适当对齐。告警包含改进配置的建议、参考信息以及与法规合规的映射。
事件响应
Wazuh 代理提供开箱即用的主动响应,以执行各种应对措施来处理活跃威胁,例如在满足特定条件时阻止来自威胁源对系统的访问。
此外,Wazuh 可用于在代理上远程运行命令或系统查询,识别入侵指标(IOC),并帮助执行其他实时取证或事件响应任务。
法规合规
Wazuh 提供一些必要的安全控制措施,以符合行业标准和法规。这些功能与其可扩展性和多平台支持相结合,帮助组织满足技术合规要求。
Wazuh 被支付处理公司和金融机构广泛用于满足 PCI DSS(支付卡行业数据安全标准)要求。其 Web 用户界面提供报告和仪表板,可帮助满足该法规及其他法规(例如 GPG13 或 GDPR)的要求。
云安全
Wazuh 通过集成模块在 API 层面帮助监控云基础设施,这些模块能够从知名云提供商(如 Amazon AWS、Azure 或 Google Cloud)拉取安全数据。此外,Wazuh 提供规则来评估你的云环境配置,轻松发现薄弱环节。
此外,Wazuh 轻量级且多平台的代理通常用于在实例层面监控云环境。
容器安全
Wazuh 为你的 Docker 主机和容器提供安全可见性,监控其行为并检测威胁、漏洞和异常。Wazuh 代理与 Docker 引擎原生集成,使用户能够监控镜像、卷、网络设置和正在运行的容器。
Wazuh 持续收集并分析详细的运行时信息。例如,对以特权模式运行的容器、存在漏洞的应用程序、容器中运行的 shell、持久卷或镜像的更改以及其他可能的威胁发出告警。
WUI
Wazuh WUI 为数据可视化和分析提供了强大的用户界面。该界面还可用于管理 Wazuh 配置并监控其状态。
模块概览

安全事件

完整性监控

漏洞检测

法规合规

代理概览

代理摘要

编排
在这里你可以找到 Wazuh 团队维护的所有自动化工具。
分支
main分支包含最新代码,请注意该分支可能存在 bug。
使用的软件和库
| Software | Version | Author | License |
|---|---|---|---|
| bpftool | 7.7.0 | libbpf | GNU Public License version 2 |
| bzip2 | 1.0.8 | Julian Seward | BSD License |
| cJSON | 1.7.18 | Dave Gamble | MIT License |
| cpp-httplib | 0.25.0 | yhirose | MIT License |
| cPython | 3.12.14 | Guido van Rossum | Python Software Foundation License version 2 |
| cURL | 8.20.0 | Daniel Stenberg | MIT License |
| dbus | 1.14.10 | freedesktop.org | GNU Public License version 2 |
| Flatbuffers | 23.5.26 | Google Inc. | Apache 2.0 License |
| Google Benchmark | 1.6.1 | Google Inc. | Apache 2.0 License |
| GoogleTest | 1.11.0 | Google Inc. | 3-Clause "New" BSD License |
| jemalloc | 5.2.1 | Jason Evans | 2-Clause "Simplified" BSD License |
| jwt-cpp | 0.7.2 | Dominik Thalhammer | MIT License |
| libarchive | 3.8.7 | Tim Kientzle | 3-Clause "New" BSD License |
| libbpf | 1.7.0 | libbpf | GNU Lesser General Public License version 2.1 |
| libdb | 18.1.40 | Oracle Corporation | Affero GPL v3 |
| libffi | 3.2.1 | Anthony Green | MIT License |
| libpcre2 | 10.42.0 | Philip Hazel | BSD License |
| libplist | 2.2.0 | Aaron Burghardt et al. | GNU Lesser General Public License version 2.1 |
| libYAML | 0.1.7 | Kirill Simonov | MIT License |
| liblzma | 5.8.3 | Lasse Collin, Jia Tan et al. | GNU Public License version 3 |
| Linux Audit userspace | 2.8.4 | Rik Faith | GNU Lesser General Public License |
| Lua | 5.4.8 | PUC-Rio | MIT License |
| nlohmann | 3.11.2 | Niels Lohmann | MIT License |
| OpenSSL | 3.6.2 | OpenSSL Software Foundation | Apache 2.0 License |
| popt | 1.16 | Jeff Johnson & Erik Troan | MIT License |
| procps | 2.8.3 | Brian Edmonds et al. | GNU Lesser General Public License |
| RocksDB | 8.3.2 | Facebook Inc. | Apache 2.0 License |
| rpm | 4.20.1 | Marc Ewing & Erik Troan | GNU Public License version 2 |
| simdjson | 3.13.0 | Daniel Lemire | Apache License 2.0 |
| sqlite | 3.53.1 | D. Richard Hipp | Public Domain (no restrictions) |
| zlib | 1.3.1 | Jean-loup Gailly & Mark Adler | zlib/libpng License |
文档
参与其中
加入 Wazuh 社区,向其他用户学习、参与讨论、与我们的开发者交流并为项目做出贡献。
如果你想为我们的项目做出贡献,请随时提交 pull request、提交 issue 或发送 commit,我们将审阅你的所有问题。
你还可以加入我们的 Slack 社区频道和邮件列表,只需发送电子邮件至 [email protected],即可提问并参与讨论。
随时了解新闻、版本发布、工程文章等更多内容。
作者
Wazuh Copyright (C) 2015-2026 Wazuh Inc. (License GPLv2)
基于 Daniel Cid 发起的 OSSEC 项目。