Wazuh: Freie Sicherheitsplattform im Einsatz
Wazuh bietet Monitoring, XDR und SIEM ohne Lizenzkosten, die Vielzahl der Funktionen erschwert den Einstieg. Wir zeigen, wie man die IT-Infrastruktur schĂĽtzt.
- Frank Neugebauer
Wazuh ist eine lizenzkostenfreie und quelloffene Sicherheitsplattform, die Extended Detection and Response (XDR) und Security Information and Event Management (SIEM) kombiniert. Mittlerweile wird sie von einer weltweiten Open-Source-Sicherheits-Community unterstützt, die dem Entwicklungsteam zur Seite steht und so zum Erfolg des Projekts beiträgt.
Die Plattform vereint verschiedene Sicherheitsfunktionen wie Intrusion Detection, Log Management, Compliance Management und Vulnerability Management in einem System. Diese Vielzahl an Funktionen kann überwältigend sein. Der Artikel begleitet beim Einstieg in den praktischen Einsatz von Wazuh im Unternehmen.
- Die quelloffene Securityplattform Wazuh ĂĽberwacht Anwendungen und Ereignisse auf Endpunkten und erkennt Anomalien.
- Agenten reagieren anhand selbst definierter Regeln und Decoder, um Angriffe und Malware zu stoppen.
- Teil 2 unserer Artikelreihe zeigt die Einsatzmöglichkeiten der Plattform und wie man die eigene IT-Infrastruktur damit schützt.
Administratoren müssen Wazuh an die spezifischen Bedürfnisse einer Organisation anpassen, etwa durch das Erstellen von Decodern für spezielle Anwendungen oder das Anpassen von Regeln für die Ereignisauswertung. Diese Flexibilität erfordert ein tiefes Verständnis der eigenen IT-Infrastruktur und Sicherheitsanforderungen. Wazuh unterstützt viele Betriebssysteme und Plattformen, darunter Linux, Windows, macOS und Containerumgebungen, doch die Integration kann komplex sein.
Das war die Leseprobe unseres heise-Plus-Artikels "Wazuh: Freie Sicherheitsplattform im Einsatz". Mit einem heise-Plus-Abo können sie den ganzen Artikel lesen und anhören.