資料介紹
軟件簡介
Wazuh 是一個免費的開源平臺,用于威脅預防、檢測和響應。它能夠跨本地、虛擬化、容器化和基于云的環境保護工作負載。
Wazuh 解決方案由部署到受監控系統的端點安全代理和收集和分析代理收集的數據的管理服務器組成。此外,Wazuh 已與 Elastic Stack 完全集成,提供搜索引擎和數據可視化工具,允許用戶瀏覽其安全警報。
Wazuh 功能
簡要介紹 Wazuh 解決方案的一些更常見用例。
入侵檢測
Wazuh 代理掃描受監控的系統以查找惡意軟件、rootkit 和可疑異常。它們可以檢測隱藏文件、隱藏進程或未注冊的網絡偵聽器,以及系統調用響應中的不一致。
除了代理功能外,服務器組件還使用基于簽名的入侵檢測方法,使用其正則表達式引擎分析收集的日志數據并尋找入侵指標。
日志數據分析
Wazuh 代理讀取操作系統和應用程序日志,并將它們安全地轉發到中央管理器,以進行基于規則的分析和存儲。當沒有部署代理時,服務器還可以通過 syslog 從網絡設備或應用程序接收數據。
Wazuh 規則幫助你了解應用程序或系統錯誤、錯誤配置、企圖和/或成功的惡意活動、違反政策以及各種其他安全和操作問題。
文件完整性監控
Wazuh 監控文件系統,識別你需要密切關注的文件內容、權限、所有權和屬性的變化。此外,它本機識別用于創建或修改文件的用戶和應用程序。
文件完整性監控功能可以與威脅情報結合使用,以識別威脅或受損主機。此外,一些法規遵從性標準(例如 PCI DSS)也需要它。
漏洞檢測
Wazuh 代理提取軟件清單數據并將此信息發送到服務器,與不斷更新的 CVE(通用漏洞和暴露)數據庫相關聯,以識別眾所周知的易受攻擊的軟件。
自動漏洞評估可幫助你找到關鍵資產中的弱點,并在攻擊者利用它們破壞你的業務或竊取機密數據之前采取糾正措施。
配置評估
Wazuh 監控系統和應用程序配置設置,以確保它們符合你的安全策略、標準和/或強化指南。代理執行定期掃描以檢測已知易受攻擊、未打補丁或配置不安全的應用程序。
此外,可以自定義配置檢查,對其進行定制以與你的組織保持一致。警報包括有關更好配置、參考和符合法規要求的映射的建議。
事件響應
Wazuh 提供開箱即用的主動響應,以執行各種對策來應對主動威脅,例如在滿足某些標準時阻止從威脅源訪問系統。
此外,Wazuh 可用于遠程運行命令或系統查詢、識別入侵指標 (IOC) 并幫助執行其他實時取證或事件響應任務。
合規性
Wazuh 提供了一些必要的安全控制,以符合行業標準和法規。這些功能與其可擴展性和多平臺支持相結合,可幫助組織滿足技術合規性要求。
Wazuh 被支付處理公司和金融機構廣泛用于滿足 PCI DSS(支付卡行業數據安全標準)的要求。它的 Web 用戶界面提供報告和儀表板,可以幫助遵守該法規和其他法規(例如 GPG13 或 GDPR)。
云安全
Wazuh 使用能夠從知名云提供商(如亞馬遜 AWS、Azure 或谷歌云)提取安全數據的集成模塊,幫助在 API 級別監控云基礎設施。此外,Wazuh 提供規則來評估您的云環境配置,輕松發現弱點。
此外,Wazuh 輕量級和多平臺代理通常用于在實例級別監控云環境。
容器安全
Wazuh 為你的 Docker 主機和容器提供安全可見性,監控它們的行為并檢測威脅、漏洞和異常。Wazuh 代理與 Docker 引擎原生集成,允許用戶監控圖像、卷、網絡設置和運行的容器。
Wazuh 不斷收集和分析詳細的運行時信息。例如,對以特權模式運行的容器、易受攻擊的應用程序、在容器中運行的 shell、持久卷或映像的更改以及其他可能的威脅發出警報。
?
- 端點加密的工作原理
- 云優化性能:使用基于閃存的存儲的I/O密集型工作負載
- XB4805A集成了過充、過放電、過過和負載短路保護的芯片
- stm32 USB增加端點總結
- 基于概率統計等的云計算隱私保護綜合評價模型 13次下載
- 基于MFCC的多維特征語音信號端點檢測算法 8次下載
- 云環境下HEDSM工作流調度策略綜述 6次下載
- 基于長時信號功率譜變化的語音端點檢測方法 7次下載
- 高效DC-DC升壓調整器芯片HX3608數據手冊 34次下載
- 負載平衡云存儲算法 0次下載
- 短路保護電路的工作原理及其設計與應用 49次下載
- 基于語音增強方法的語音端點檢測 0次下載
- 具有遙控功能的負載保護器原理圖 16次下載
- 一種改進的語音端點檢測方法研究 47次下載
- 靜電微泵的端點特性研究
- 負載均衡器的誕生和工作機制 784次閱讀
- 英飛凌PROFET Load Guard提供電子負載保護 618次閱讀
- 電源為何需要進行負載保護 航裕電源對負載的保護措施 1040次閱讀
- 什么是中斷端點?什么情況下需要用到UVC中斷端點呢? 966次閱讀
- 端點管理會影響應用程序安全嗎? 374次閱讀
- 什么是負載開關?為什么需要負載開關及負載開關的保護功能? 3586次閱讀
- 為您的智能負載選擇合適的保護 606次閱讀
- 可編程電子負載箱的五大保護機制介紹 725次閱讀
- 工作人員如何在家庭遠程工作中建立并保護云平臺 1627次閱讀
- 斷相保護工作原理_斷電保護方法 9503次閱讀
- 保護間隙的工作原理介紹 4.9w次閱讀
- 一文看懂工作接地和保護接地 1.8w次閱讀
- 漏電保護器的工作原理與型號規格分析_漏電保護器跳閘原因、跳閘推不上怎么辦? 1.6w次閱讀
- 保護升壓負載及其電源 1186次閱讀
- 鋰電池保護電路工作原理 2258次閱讀
下載排行
本周
- 1Keysight B1500A 半導體器件分析儀用戶手冊、說明書 (中文)
- 19.00 MB | 4次下載 | 免費
- 2使用TL431設計電源
- 0.67 MB | 2次下載 | 免費
- 3BT134雙向可控硅手冊
- 1.74 MB | 2次下載 | 1 積分
- 4一種新型高效率的服務器電源系統
- 0.85 MB | 1次下載 | 1 積分
- 5LabVIEW環形控件
- 0.01 MB | 1次下載 | 1 積分
- 6PR735,使用UCC28060的600W交錯式PFC轉換器
- 540.03KB | 1次下載 | 免費
- 751單片機核心板原理圖
- 0.12 MB | 1次下載 | 5 積分
- 8BP2879DB支持調光調滅的非隔離低 PF LED 驅動器
- 1.44 MB | 1次下載 | 免費
本月
- 1開關電源設計原理手冊
- 1.83 MB | 54次下載 | 免費
- 2FS5080E 5V升壓充電兩串鋰電池充電管理IC中文手冊
- 8.45 MB | 23次下載 | 免費
- 3DMT0660數字萬用表產品說明書
- 0.70 MB | 13次下載 | 免費
- 4UC3842/3/4/5電源管理芯片中文手冊
- 1.75 MB | 12次下載 | 免費
- 5ST7789V2單芯片控制器/驅動器英文手冊
- 3.07 MB | 11次下載 | 1 積分
- 6TPS54202H降壓轉換器評估模塊用戶指南
- 1.02MB | 8次下載 | 免費
- 7STM32F101x8/STM32F101xB手冊
- 1.69 MB | 8次下載 | 1 積分
- 8基于MSP430FR6043的超聲波氣體流量計快速入門指南
- 2.26MB | 7次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935119次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420061次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233084次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73807次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65987次下載 | 10 積分
評論
查看更多