Wazuh: IT-Schutz mit Open Source
Die Securityplattform Wazuh integriert SIEM, XDR und Monitoring ohne Lizenzkosten. File Integrity Monitoring überwacht dabei die Integrität von Dateien.
(Bild: Vanessa Bahr / KI / heise medien)
- Frank Neugebauer
Cyberbedrohungen sind allgegenwärtig und Angriffe werden immer raffinierter, deshalb genügt es längst nicht mehr, lediglich auf Sicherheitsvorfälle zu reagieren. Vielmehr ist aktives Überwachen zum Schutz der eigenen IT-Systeme entscheidend. Dabei etabliert sich die Open-Source-Sicherheitsplattform Wazuh als leistungsfähige und kostenfreie Lösung.
Sie vereint die Funktionen von Security Information and Event Management (SIEM) und Extended Detection and Response (XDR) und ermöglicht es dadurch Unternehmen, Organisationen und Einzelnen, Bedrohungen frühzeitig zu erkennen, auf Sicherheitsvorfälle gezielt zu reagieren und Systeme kontinuierlich zu überwachen. Dieser Artikel liefert einen fundierten und praxisnahen Überblick über Wazuh, von den Grundlagen bis zu einem konkreten Anwendungsfall.
- Die quelloffene Securityplattform Wazuh ĂĽberwacht Anwendungen und Ereignisse auf Endpunkten und erkennt Anomalien.
- Wazuh erhält Daten von Agenten, die Admins auf Endpunkten im Netz installieren müssen, aber auch agentenlos von anderen Komponenten.
- Die Agenten reagieren anhand selbst definierter Regeln, um Angriffe und Malware zu stoppen.
- Das File Integrity Monitoring überwacht Verzeichnisse, greift gezielt auf Dateiebene ein und fährt sogar Systeme herunter.
Wazuh ist eine umfassende Sicherheitsplattform, die verschiedene essenzielle Sicherheitsfunktionen in einer Plattform vereint. Dazu gehören ein Intrusion Detection System (IDS), File Integrity Monitoring (FIM) zur Überwachung von Dateiänderungen und ein Schwachstellenmanagement. Durch diese Kombination kann man bösartige Aktivitäten frühzeitig entdecken, unautorisierte Änderungen an kritischen Systemdateien verfolgen und potenzielle Sicherheitslücken identifizieren, bevor Angreifer sie ausnutzen.
Das war die Leseprobe unseres heise-Plus-Artikels "Wazuh: IT-Schutz mit Open Source". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.