公司介绍

Wazuh 起源于 2013 年作为 OSSEC 的开源分支,2015 年由 Santiago Bassett 与 Alberto Rodelgo 正式创立 Wazuh Inc.,总部位于美国与西班牙(远程优先)。Wazuh 是一个开源的统一安全监控平台,提供 SIEM(安全信息与事件管理)和 XDR(扩展检测与响应)能力。

Wazuh 是 CNCF(云原生计算基金会)旗下的开源项目,拥有活跃的全球社区。其核心功能包括入侵检测、日志分析、文件完整性监控(FIM)、漏洞检测、恶意软件检测以及合规自动化(PCI DSS、GDPR、HIPAA 等)。Wazuh 采用 Agent-Server 架构,可部署于物理服务器、虚拟机、容器和云环境。

关联服务商:Wazuh 安全服务

核心产品

产品名称 产品说明
Wazuh Manager 服务端组件,负责数据分析、告警生成与策略下发
Wazuh Agent 端点代理,部署于服务器、容器等资产,采集日志与文件变更
Wazuh Dashboard 基于 Kibana 的可视化仪表盘,提供安全事件分析与报告
Wazuh FIM 文件完整性监控模块,实时检测文件与注册表的变更
Wazuh Malware Detection 恶意软件检测模块,基于签名与行为分析检测威胁
Wazuh Vulnerability Detection 漏洞检测模块,扫描资产已安装软件中的已知漏洞
Wazuh Regulatory Compliance 合规自动化模块,支持 PCI DSS、GDPR、HIPAA 等合规框架

核心优势

  • 开源免费:基于 AGPL v3 开源许可,无需商业许可即可使用全部功能
  • CNCF 项目:云原生计算基金会托管项目,社区活跃、生态丰富
  • Agent-Server 架构:支持分布式部署,可管理数千个端点的安全事件
  • 合规自动化:内置 PCI DSS、GDPR、HIPAA、NIST 等合规报告模板

发展历程

年份 里程碑
2013 年 Wazuh 作为 OSSEC 开源分支项目启动
2015 年 Santiago Bassett 与 Alberto Rodelgo 正式创立 Wazuh Inc.
2018 年 加入 CNCF 云原生计算基金会,成为沙箱项目
2026 年 持续引领开源 SIEM/XDR 市场,全球社区贡献者持续增长

市场地位

Wazuh 在开源安全监控与 SIEM/XDR 市场的主要竞争对手包括:

  • Elastic Security:基于 Elastic Stack 的 SIEM 方案,开源与商业版并行
  • Splunk:商业 SIEM 领导者,功能全面但成本较高
  • OSSEC:Wazuh 的前身,同为开源 HIDS 方案但社区活跃度不及 Wazuh
  • Security Onion:开源网络安全监控平台,侧重于网络流量分析
  • AlienVault (AT&T) / Graylog:SIEM 与日志管理市场的其他竞争者