WazuhOpenSourceSecurityPlatform/wazuh
GitHub: WazuhOpenSourceSecurityPlatform/wazuh
Wazuh 是一个开源的统一 XDR 与 SIEM 安全平台,通过端点 Agent 和中央管理服务器为端点、云工作负载及容器提供入侵检测、漏洞管理、文件完整性监控和合规评估等综合安全防护能力。
Stars: 0 | Forks: 0
# Wazuh
Wazuh 解决方案由部署在受监控系统上的 endpoint 安全 agent 和负责收集并分析 agent 所获取数据的管理服务器组成。此外,Wazuh 已与 Elastic Stack 完全集成,提供了一个搜索引擎和数据可视化工具,允许用户浏览其安全告警。
## Wazuh 功能
简要介绍 Wazuh 解决方案的一些常见用例。
**入侵检测**
Wazuh agent 会扫描受监控系统,查找 malware、rootkit 和可疑异常。它们可以检测隐藏文件、伪装进程或未注册的网络监听器,以及系统调用响应中的不一致之处。
除了 agent 的功能外,服务器组件还使用基于特征的入侵检测方法,利用其正则表达式引擎分析收集到的日志数据,并查找入侵指标。
**日志数据分析**
Wazuh agent 读取操作系统和应用程序日志,并安全地将它们转发到中央管理器进行基于规则的分析和存储。当未部署 agent 时,服务器也可以通过网络设备或应用程序的 syslog 接收数据。
Wazuh 规则可帮助您了解应用程序或系统错误、配置错误、尝试的或成功的恶意活动、策略违规以及各种其他安全和运营问题。
**文件完整性监控**
Wazuh 监控文件系统,识别您需要关注的文件的内容、权限、所有权和属性的更改。此外,它原生支持识别用于创建或修改文件的用户和应用程序。
文件完整性监控功能可以与威胁情报结合使用,以识别威胁或受损的主机。此外,一些法规合规标准(如 PCI DSS)也对此有要求。
**漏洞检测**
Wazuh agent 提取软件资产清单数据,并将此信息发送到服务器,服务器将其与不断更新的 CVE(通用漏洞披露)数据库进行关联,以识别已知的易受攻击软件。
自动化的漏洞评估可帮助您发现关键资产中的薄弱环节,并在攻击者利用它们破坏您的业务或窃取机密数据之前采取纠正措施。
**配置评估**
Wazuh 监控系统和应用程序的配置设置,以确保它们符合您的安全策略、标准和/或加固指南。Agent 会定期执行扫描,以检测已知有漏洞、未修补或配置不安全的应用程序。
此外,配置检查可以自定义,从而使其与您的组织完全对齐。告警包含更好的配置建议、参考资料以及与法规合规性的映射。
**事件响应**
Wazuh agent 提供开箱即用的主动响应,可执行各种对策来解决主动威胁,例如在满足特定条件时阻止来自威胁源的系统访问。
此外,Wazuh 可用于在 agent 上远程运行命令或系统查询,识别入侵指标 (IOC),并帮助执行其他实时取证或事件响应任务。
**法规合规**
Wazuh 被支付处理公司和金融机构广泛使用,以满足 PCI DSS(支付卡行业数据安全标准)的要求。其 Web 用户界面提供的报告和仪表板可以帮助满足该标准及其他法规(例如 GPG13 或 GDPR)的要求。
**云安全**
Wazuh 帮助在 API 级别监控云基础设施,使用能够从知名云提供商(如 Amazon AWS、Azure 或 Google Cloud)提取安全数据的集成模块。此外,Wazuh 提供规则来评估云环境的配置,轻松发现弱点。
此外,Wazuh 轻量级且跨平台的 agent 通常用于在实例级别监控云环境。
**容器安全**
Wazuh 为您的 Docker 主机和容器提供安全可见性,监控其行为并检测威胁、漏洞和异常。Wazuh agent 与 Docker 引擎原生集成,允许用户监控镜像、卷、网络设置和正在运行的容器。
Wazuh 不断收集和分析详细的运行时信息。例如,针对以特权模式运行的容器、易受攻击的应用程序、在容器中运行的 shell、对持久化卷或镜像的更改以及其他潜在威胁发出告警。
## WUI
Wazuh WUI 为数据可视化与分析提供了强大的用户界面。该界面也可用于管理 Wazuh 配置及监控其状态。
**模块概览**

**安全事件**

**完整性监控**

**漏洞检测**

**法规合规**

**Agent 概览**

**Agent 摘要**

## 编排
您可以在这里找到由 Wazuh 团队维护的所有自动化工具。
* [Wazuh AWS CloudFormation](https://github.com/wazuh/wazuh-cloudformation)
* [Docker 容器](https://github.com/wazuh/wazuh-docker)
* [Wazuh Ansible](https://github.com/wazuh/wazuh-ansible)
* [Wazuh Chef](https://github.com/wazuh/wazuh-chef)
* [Wazuh Puppet](https://github.com/wazuh/wazuh-puppet)
* [Wazuh Kubernetes](https://github.com/wazuh/wazuh-kubernetes)
* [Wazuh Bosh](https://github.com/wazuh/wazuh-bosh)
* [Wazuh Salt](https://github.com/wazuh/wazuh-salt)
## 分支
* `main` 分支包含最新代码,请注意此分支可能存在 bug。
## 使用的软件和库
| 软件 | 版本 | 作者 | 许可证 |
| ----------------------------------------------------------------------- | ------- | ----------------------------- | --------------------------------------------- |
| [bpftool](https://github.com/libbpf/bpftool) | 7.7.0 | libbpf | GNU Public License version 2 |
| [bzip2](https://github.com/libarchive/bzip2) | 1.0.8 | Julian Seward | BSD License |
| [cJSON](https://github.com/DaveGamble/cJSON) | 1.7.18 | Dave Gamble | MIT License |
| [cpp-httplib](https://github.com/yhirose/cpp-httplib) | 0.25.0 | yhirose | MIT License |
| [cPython](https://github.com/python/cpython) | 3.12.13 | Guido van Rossum | Python Software Foundation License version 2 |
| [cURL](https://github.com/curl/curl) | 8.20.0 | Daniel Stenberg | MIT License |
| [dbus](https://gitlab.freedesktop.org/dbus/dbus) | 1.14.10 | freedesktop.org | GNU Public License version 2 |
| [Flatbuffers](https://github.com/google/flatbuffers/) | 23.5.26 | Google Inc. | Apache 2.0 License |
| [Google Benchmark](https://github.com/google/benchmark) | 1.6.1 | Google Inc. | Apache 2.0 License | |
| [GoogleTest](https://github.com/google/googletest) | 1.11.0 | Google Inc. | 3-Clause "New" BSD License |
| [jemalloc](https://github.com/jemalloc/jemalloc) | 5.2.1 | Jason Evans | 2-Clause "Simplified" BSD License |
| [libarchive](https://github.com/libarchive/libarchive) | 3.8.7 | Tim Kientzle | 3-Clause "New" BSD License |
| [libbpf](https://github.com/libbpf/libbpf) | 1.7.0 | libbpf | GNU Lesser General Public License version 2.1 |
| [libdb](https://github.com/yasuhirokimura/db18) | 18.1.40 | Oracle Corporation | Affero GPL v3 |
| [libffi](https://github.com/libffi/libffi) | 3.2.1 | Anthony Green | MIT License |
| [libpcre2](https://github.com/PCRE2Project/pcre2) | 10.42.0 | Philip Hazel | BSD License |
| [libplist](https://github.com/libimobiledevice/libplist) | 2.2.0 | Aaron Burghardt et al. | GNU Lesser General Public License version 2.1 |
| [libYAML](https://github.com/yaml/libyaml) | 0.1.7 | Kirill Simonov | MIT License |
| [liblzma](https://github.com/tukaani-project/xz) | 5.8.3 | Lasse Collin, Jia Tan et al. | GNU Public License version 3 |
| [Linux Audit userspace](https://github.com/linux-audit/audit-userspace) | 2.8.4 | Rik Faith | GNU Lesser General Public License |
| [Lua](https://github.com/lua/lua) | 5.4.8 | PUC-Rio | MIT License |
| [nlohmann](https://github.com/nlohmann/json) | 3.11.2 | Niels Lohmann | MIT License |
| [OpenSSL](https://github.com/openssl/openssl) | 3.6.2 | OpenSSL Software Foundation | Apache 2.0 License |
| [popt](https://github.com/rpm-software-management/popt) | 1.16 | Jeff Johnson & Erik Troan | MIT License |
| [procps](https://gitlab.com/procps-ng/procps) | 2.8.3 | Brian Edmonds et al. | GNU Lesser General Public License |
| [RocksDB](https://github.com/facebook/rocksdb/) | 8.3.2 | Facebook Inc. | Apache 2.0 License |
| [rpm](https://github.com/rpm-software-management/rpm) | 4.20.1 | Marc Ewing & Erik Troan | GNU Public License version 2 |
| [simdjson](https://github.com/simdjson/simdjson) | 3.13.0 | Daniel Lemire | Apache License 2.0 |
| [sqlite](https://github.com/sqlite/sqlite) | 3.53.1 | D. Richard Hipp | Public Domain (no restrictions) |
| [zlib](https://github.com/madler/zlib) | 1.3.1 | Jean-loup Gailly & Mark Adler | zlib/libpng License |
* [PyPi 包](framework/requirements.txt)
## 文档
* [完整文档](http://documentation.wazuh.com)
* [Wazuh 安装指南](https://documentation.wazuh.com/current/installation-guide/index.html)
## 参与
如果您想为我们的项目做出贡献,请随时发起 pull-request、提交 issue 或发送 commit,我们会审阅您的所有问题。
随时了解新闻、版本发布、工程文章等。
* [Wazuh 官网](http://wazuh.com)
* [Linkedin](https://www.linkedin.com/company/wazuh)
* [YouTube](https://www.youtube.com/c/wazuhsecurity)
* [Twitter](https://twitter.com/wazuh)
* [Wazuh 博客](https://wazuh.com/blog/)
* [Slack 公告频道](https://wazuh.com/community/join-us-on-slack/)
## 作者
Wazuh 版权所有 (C) 2015-2023 Wazuh Inc. (许可证 GPLv2)
基于由 Daniel Cid 发起的 OSSEC 项目。
标签:MIT许可证, rizin, x64dbg, 便携式工具, 子域名突变, 安全测试工具, 请求拦截, 逆向工具