Документация Wazuh 4.14 - руководство по SIEM/XDR

Документация Wazuh 4.14 - руководство по SIEM/XDR

Wazuh - это платформа безопасности с открытым исходным кодом, объединяющая возможности SIEM и XDR. Платформа обеспечивает обнаружение угроз, мониторинг целостности, анализ уязвимостей и соответствие нормативным требованиям для инфраструктуры любого масштаба. Данная документация охватывает версию Wazuh 4.14 и предназначена для инженеров безопасности и системных администраторов.

О Wazuh

Wazuh предоставляет единую платформу для защиты конечных точек, серверов, контейнерных сред и облачных ресурсов. Основные возможности платформы:

  • Обнаружение угроз - анализ событий безопасности на основе правил и корреляции
  • Мониторинг целостности файлов - отслеживание изменений в критических файлах и реестре
  • Обнаружение уязвимостей - сканирование систем на наличие известных CVE
  • Оценка конфигурации - проверка соответствия стандартам CIS и политикам безопасности
  • Реагирование на инциденты - автоматическое выполнение действий при обнаружении угроз
  • Соответствие стандартам - поддержка PCI DSS, GDPR, HIPAA, NIST 800-53

Разделы документации

Начало работы

Установка и развертывание

Возможности платформы

Инфраструктура

Облачная безопасность

  • AWS - мониторинг CloudTrail, GuardDuty, VPC Flow Logs
  • Azure - интеграция с Azure Activity Log и Microsoft Entra ID
  • GCP - Cloud Audit Logs и Security Command Center
  • Office 365 - аудит событий Microsoft 365
  • GitHub - мониторинг активности репозиториев

Соответствие стандартам

  • PCI DSS - стандарт безопасности платежных карт
  • GDPR - общий регламент защиты данных
  • HIPAA - стандарт для медицинских данных
  • NIST 800-53 - контроли безопасности федеральных систем
  • TSC - критерии доверительных сервисов

Развертывание

  • Docker - контейнерное развертывание с Docker Compose
  • Kubernetes - оркестрация в Kubernetes
  • Ansible - автоматизация с Ansible
  • Puppet - управление конфигурацией через Puppet
  • Автономная установка - установка без доступа к интернету

Эксплуатация

Правила и декодеры

Интеграции

Разработка

PoC и лабораторные сценарии

  • Proof of Concept - сценарии для демонстрации возможностей платформы

Часто задаваемые вопросы

Что такое Wazuh?
Wazuh - платформа безопасности с открытым исходным кодом, объединяющая SIEM и XDR: обнаружение угроз, мониторинг целостности файлов, анализ уязвимостей и контроль соответствия стандартам. Документация охватывает версию 4.14.
Из каких компонентов состоит Wazuh?
Из агента, сервера, индексатора (на базе OpenSearch) и веб-дашборда.
Что защищает Wazuh?
Конечные точки, серверы, контейнерные среды и облачные ресурсы.
Каким стандартам соответствия помогает Wazuh?
PCI DSS, GDPR, HIPAA и NIST 800-53.
Какие основные возможности платформы?
Обнаружение угроз на основе правил и корреляции, мониторинг целостности файлов, обнаружение CVE-уязвимостей, оценка конфигурации по CIS и автоматическое реагирование на инциденты.
Как развернуть Wazuh через OpenNix?
Wazuh разворачивается в Yandex Cloud и VK Cloud; pfSense можно подключить к Wazuh для мониторинга безопасности через Wazuh Agent.
Проверено OpenNix LLC · Обновлено