公司介绍
Wazuh 起源于 2013 年作为 OSSEC 的开源分支,2015 年由 Santiago Bassett 与 Alberto Rodelgo 正式创立 Wazuh Inc.,总部位于美国与西班牙(远程优先)。Wazuh 是一个开源的统一安全监控平台,提供 SIEM(安全信息与事件管理)和 XDR(扩展检测与响应)能力。
Wazuh 是 CNCF(云原生计算基金会)旗下的开源项目,拥有活跃的全球社区。其核心功能包括入侵检测、日志分析、文件完整性监控(FIM)、漏洞检测、恶意软件检测以及合规自动化(PCI DSS、GDPR、HIPAA 等)。Wazuh 采用 Agent-Server 架构,可部署于物理服务器、虚拟机、容器和云环境。
关联服务商:Wazuh 安全服务
核心产品
| 产品名称 | 产品说明 |
|---|---|
| Wazuh Manager | 服务端组件,负责数据分析、告警生成与策略下发 |
| Wazuh Agent | 端点代理,部署于服务器、容器等资产,采集日志与文件变更 |
| Wazuh Dashboard | 基于 Kibana 的可视化仪表盘,提供安全事件分析与报告 |
| Wazuh FIM | 文件完整性监控模块,实时检测文件与注册表的变更 |
| Wazuh Malware Detection | 恶意软件检测模块,基于签名与行为分析检测威胁 |
| Wazuh Vulnerability Detection | 漏洞检测模块,扫描资产已安装软件中的已知漏洞 |
| Wazuh Regulatory Compliance | 合规自动化模块,支持 PCI DSS、GDPR、HIPAA 等合规框架 |
核心优势
- 开源免费:基于 AGPL v3 开源许可,无需商业许可即可使用全部功能
- CNCF 项目:云原生计算基金会托管项目,社区活跃、生态丰富
- Agent-Server 架构:支持分布式部署,可管理数千个端点的安全事件
- 合规自动化:内置 PCI DSS、GDPR、HIPAA、NIST 等合规报告模板
发展历程
| 年份 | 里程碑 |
|---|---|
| 2013 年 | Wazuh 作为 OSSEC 开源分支项目启动 |
| 2015 年 | Santiago Bassett 与 Alberto Rodelgo 正式创立 Wazuh Inc. |
| 2018 年 | 加入 CNCF 云原生计算基金会,成为沙箱项目 |
| 2026 年 | 持续引领开源 SIEM/XDR 市场,全球社区贡献者持续增长 |
市场地位
Wazuh 在开源安全监控与 SIEM/XDR 市场的主要竞争对手包括:
- Elastic Security:基于 Elastic Stack 的 SIEM 方案,开源与商业版并行
- Splunk:商业 SIEM 领导者,功能全面但成本较高
- OSSEC:Wazuh 的前身,同为开源 HIDS 方案但社区活跃度不及 Wazuh
- Security Onion:开源网络安全监控平台,侧重于网络流量分析
- AlienVault (AT&T) / Graylog:SIEM 与日志管理市场的其他竞争者