LELexEdge词汇锋面
网络安全专业术语

Wazuh

Wazuh · 开源的一体化安全监控平台

安全工具防御/检测
WAZU
定义
Wazuh网络安全领域的专业术语Wazuh 是开源的安全平台,集成了 SIEM(日志分析)、EDR(端点检测)、漏洞扫描和合规检查功能,是中小企业和安全团队的高性价比选择。

最后更新:2026-03-18

什么是Wazuh?

Wazuh 是开源的安全平台,集成了 SIEM(日志分析)、EDR(端点检测)、漏洞扫描和合规检查功能,是中小企业和安全团队的高性价比选择。

  • 开源的一体化安全平台
  • 集成 SIEM + EDR + 合规检查
  • 中小企业的高性价比选择

Wazuh详解

Wazuh 基于 OSSEC 发展而来,核心功能:日志收集和分析、文件完整性监控、漏洞检测、合规审计(PCI DSS、GDPR)、主动响应。Wazuh 使用 Elastic Stack 作为后端,提供丰富的仪表盘。对于预算有限的团队,Wazuh 是商业 SIEM/EDR 的可靠替代。

Wazuh的应用场景

正式定义

集成 SIEM、EDR 和合规检查的开源安全监控平台

应用场景

  • 中小企业的安全监控
  • 合规审计的自动化
  • 开源替代商业 SIEM/EDR

常见误区

  • Wazuh 不是玩具,很多企业在生产环境使用
  • Wazuh 的部署和调优需要专业知识
  • 开源不等于免费,运维成本需要考虑

实际案例

📌 Wazuh 的采用

Wazuh 在全球有超过 10 万个部署,GitHub 上 20K+ Star,是最流行的开源安全平台。

Wazuh的参考来源

关于Wazuh的常见问题

Wazuh 是什么
开源的安全监控平台,集成 SIEM、EDR、漏洞检测、合规审计功能,是 Splunk 的免费替代方案。
Wazuh 和 ELK 是什么关系
Wazuh 使用 OpenSearch/Elasticsearch 作为后端存储和搜索引擎,在 ELK 基础上增加了安全检测和响应能力。