返回更新列表
新发布Jul 21, 2026

wazuh v5.0.0-beta4

开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。

分享

Wazuh

Slack Email Documentation Documentation Coverity Twitter YouTube

Wazuh 是一个免费开源的平台,用于威胁预防、检测和响应。它能够保护跨本地、虚拟化、容器化和云环境的工作负载。

Wazuh 解决方案包括一个部署在受监控系统上的端点安全代理,以及一个管理服务器,后者收集并分析代理收集的数据。此外,Wazuh 已与 Elastic Stack 完全集成,提供搜索引擎和数据可视化工具,使用户能够浏览其安全警报。

Wazuh 功能

以下简要介绍 Wazuh 解决方案的一些常见用例。

入侵检测

Wazuh 代理扫描受监控系统,寻找恶意软件、rootkit 和可疑异常。它们可以检测隐藏文件、隐藏进程或未注册的网络监听器,以及系统调用响应中的不一致性。

除了代理功能外,服务器组件使用基于签名的入侵检测方法,利用其正则表达式引擎分析收集的日志数据并寻找入侵指标。

日志数据分析

Wazuh 代理读取操作系统和应用程序日志,并将其安全转发到中央管理器进行基于规则的分析和存储。当未部署代理时,服务器也可以通过 syslog 从网络设备或应用程序接收数据。

Wazuh 规则帮助您了解应用程序或系统错误、配置错误、尝试和/或成功的恶意活动、策略违规以及其他各种安全和操作问题。

文件完整性监控

Wazuh 监控文件系统,识别需要关注的文件在内容、权限、所有权和属性方面的变化。此外,它还原生识别用于创建或修改文件的用户和应用程序。

文件完整性监控功能可与威胁情报结合使用,以识别威胁或受损主机。此外,多个法规合规标准(如 PCI DSS)也要求此功能。

漏洞检测

Wazuh 代理提取软件清单数据并将其发送到服务器,服务器将数据与持续更新的 CVE(通用漏洞与暴露)数据库进行关联,以识别已知的易受攻击软件。

自动漏洞评估帮助您发现关键资产中的薄弱环节,并在攻击者利用它们破坏业务或窃取机密数据之前采取纠正措施。

配置评估

Wazuh 监控系统和应用程序配置设置,确保其符合您的安全策略、标准和/或强化指南。代理定期执行扫描,以检测已知易受攻击、未修补或配置不安全的应用程序。

此外,配置检查可以自定义,以使其与您组织的要求适当对齐。警报包括更好的配置建议、参考以及法规合规映射。

事件响应

Wazuh 代理提供开箱即用的主动响应,以执行各种对策来应对活跃威胁,例如在满足某些条件时阻止来自威胁源的系统访问。

此外,Wazuh 可用于远程在代理上执行命令或系统查询,识别入侵指标(IOC),并帮助执行其他实时取证或事件响应任务。

法规合规性

Wazuh 提供了成为符合行业标准和法规所需的一些安全控制。这些功能,结合其可扩展性和多平台支持,帮助组织满足技术合规要求。

Wazuh 被支付处理公司和金融机构广泛用于满足 PCI DSS(支付卡行业数据安全标准)要求。其 Web 用户界面提供了可用于此和其他法规(例如 GPG13 或 GDPR)的报告和仪表板。

云安全

Wazuh 通过集成模块在 API 级别帮助监控云基础设施,这些模块能够从知名的云提供商(如 Amazon AWS、Azure 或 Google Cloud)拉取安全数据。此外,Wazuh 提供规则来评估云环境的配置,轻松发现薄弱点。

另外,Wazuh 的轻量级多平台代理常用于在实例级别监控云环境。

容器安全

Wazuh 为您 Docker 主机和容器提供安全可见性,监控其行为并检测威胁、漏洞和异常。Wazuh 代理与 Docker 引擎原生集成,允许用户监控镜像、卷、网络设置和正在运行的容器。

Wazuh 持续收集和分析详细的运行时信息。例如,对以特权模式运行的容器、易受攻击的应用程序、容器中运行的 shell、持久卷或镜像的变化以及其他可能的威胁发出警报。

WUI

Wazuh WUI 提供了一个强大的用户界面,用于数据可视化与分析。该界面还可用于管理 Wazuh 配置并监控其状态。

模块概览

模块概览

安全事件

概览

完整性监控

概览

漏洞检测

概览

法规合规性

概览

代理概览

概览

代理摘要

概览

编排

以下是由 Wazuh 团队维护的所有自动化工具。

分支

  • main 分支包含最新代码,请注意此分支可能存在 bug。

使用的软件和库

软件版本作者许可证
bpftool7.7.0libbpfGNU Public License version 2
bzip21.0.8Julian SewardBSD License
cJSON1.7.18Dave GambleMIT License
cpp-httplib0.25.0yhiroseMIT License
cPython3.12.13Guido van RossumPython Software Foundation License version 2
cURL8.20.0Daniel StenbergMIT License
dbus1.14.10freedesktop.orgGNU Public License version 2
Flatbuffers23.5.26Google Inc.Apache 2.0 License
Google Benchmark1.6.1Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
libarchive3.8.7Tim Kientzle3-Clause "New" BSD License
libbpf1.7.0libbpfGNU Lesser General Public License version 2.1
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill SimonovMIT License
liblzma5.8.3Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithGNU Lesser General Public License
Lua5.4.8PUC-RioMIT License
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.6.2OpenSSL Software FoundationApache 2.0 License
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.GNU Lesser General Public License
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.20.1Marc Ewing & Erik TroanGNU Public License version 2
simdjson3.13.0Daniel LemireApache License 2.0
sqlite3.53.1D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License

文档

参与贡献

加入 Wazuh 社区,向其他用户学习,参与讨论,与我们的开发者交流,并为项目做出贡献。

如果您想为我们的项目做出贡献,请随时提交拉取请求、提交问题或发送提交,我们将审核您的所有问题。

您还可以通过发送电子邮件至 [email protected] 加入我们的 Slack 社区频道邮件列表,以提问并参与讨论。

了解新闻、发布、工程文章等最新动态。

作者

Wazuh 版权所有 (C) 2015-2023 Wazuh Inc.(许可证 GPLv2)

基于由 Daniel Cid 发起的 OSSEC 项目。

分类