加载中...
Wazuh 是一个免费开源的安全监控平台,集入侵检测、日志分析、漏洞检测、合规审计与端点防护于一体。它以轻量代理采集主机数据,配合中心化服务器和可视化面板,广泛用于企业威胁检测与安全运营中心。

| 类型 | 安全监控平台 |
| 开发语言 | C、Python 等 |
| 许可证 | GPLv2 |
| 前身 | OSSEC |
| 部署架构 | 代理-服务器 |
Wazuh 是一个免费、开源的安全监控与端点检测响应平台,常被归类为开源的 XDR 与 SIEM 解决方案。它通过部署在被监控主机上的轻量代理采集安全数据,再由中心服务器进行分析、告警与关联,帮助组织发现威胁、满足合规要求。
Wazuh 起源于知名的开源入侵检测系统 OSSEC,后独立发展并大幅扩展功能。它采用代理与服务器的架构,代理运行在 Linux、Windows、macOS 等系统上,负责采集日志、监控文件完整性、检测异常进程等,数据经加密通道汇聚到 Wazuh 服务器进行规则匹配与解码。分析结果通常配合 OpenSearch 或 Elastic 栈进行存储与可视化。
Wazuh 广泛应用于企业安全运营中心的威胁检测、服务器与终端的安全加固、云工作负载与容器环境的运行时监控,以及满足行业合规要求的审计报表生成。由于完全开源且可横向扩展,它也是预算有限的中小团队自建安全监控体系的常见选择。
问:Wazuh 和传统杀毒软件有何区别?答:杀毒软件侧重已知恶意文件的查杀,而 Wazuh 侧重全局的日志关联、行为检测与合规审计,更接近安全运营层面的可观测性工具,二者可互补而非替代。
问:部署 Wazuh 是否必须使用 Elastic?答:不必。新版 Wazuh 默认集成基于开源的 Wazuh 索引器与仪表盘,底层沿用 OpenSearch,也可对接既有的 Elastic 栈,用户可按需选择。

| 类型 | 安全监控平台 |
| 开发语言 | C、Python 等 |
| 许可证 | GPLv2 |
| 前身 | OSSEC |
| 部署架构 | 代理-服务器 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧