Open-source SIEM/XDR platforma pro bezpečnostní dohled, detekci a auditní přehled.

Wazuh je open-source SIEM/XDR platforma, kterou Sunsec dodává jako praktický základ pro bezpečnostní dohled nad ICT prostředím. Umožňuje sběr událostí, detekci hrozeb, sledování integrity souborů, správu zranitelností a auditní přehledy – bez nutnosti začínat velkou enterprise implementací.

Klíčové komponenty

Komponenta Účel
Wazuh agent Instaluje se na endpointy a servery, sbírá události, běží kontroly integrity a SCA.
Wazuh server Vyhodnocuje události, aplikuje detekční pravidla a řídí komunikaci s agenty.
Wazuh indexer Ukládá a indexuje události pro rychlé vyhledávání a analýzu.
Wazuh dashboard Webové rozhraní pro vizualizaci, dashboardy, alerting a šetření.
FIM (File Integrity Monitoring) Sledování změn kritických souborů a konfigurací.
Vulnerability & SCA Detekce zranitelností a hodnocení konfigurací proti bezpečnostním doporučením.

Architektura řešení

  • Agenti na koncových stanicích a serverech sbírají události a odesílají je serveru.
  • Server vyhodnocuje pravidla, generuje alerty a předává data do indexeru.
  • Indexer uchovává události s dostatečnou retencí pro vyhledávání a šetření.
  • Dashboard poskytuje bezpečnostním rolím přehled, alerting a nástroje pro šetření.

Přínos implementace

  • Rychlejší detekce a šetření – bezpečnostní události jsou centralizované a korelované.
  • Otevřený stack – bez licenčního uzamčení, s aktivní komunitou a dobře popsanými pravidly.
  • Škálovatelnost – řešení lze budovat postupně od malého prostředí k plnohodnotnému SOC základu.
  • Vazba na incident management – alerty se převádějí do řízeného procesu šetření a nápravných opatření.

Cenový model

Open-source jádro bez licenčních poplatků. Investice směřují do implementace, ladění pravidel, provozní podpory a rozšíření o další zdroje událostí.

Typické použití

  • Bezpečnostní dohled serverů, endpointů, cloudových prostředí a aplikací.
  • Sledování integrity kritických souborů a konfigurací (FIM).
  • Správa zranitelností a kontrola souladu konfigurací (SCA).
  • Základ pro postupné budování SOC nebo služby MSSP.

⬅️ Zpět na přehled: Kybernetická bezpečnost – SIEM