Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1225

Wazuh

Qu'est-ce que Wazuh ?

WazuhPlateforme XDR et SIEM open source — fork d'OSSEC depuis 2015 — qui unifie la telemetrie endpoint, cloud et conteneurs avec des tableaux de bord integres sur Wazuh Indexer et Dashboard.


Wazuh est une plateforme de securite sous GPLv2 creee en 2015 par Santiago Bassett et Daniel B. Cid comme fork d'OSSEC, aujourd'hui positionnee comme XDR/SIEM open source. L'agent Wazuh tourne sur Linux, Windows, macOS, AIX et Solaris ; il collecte logs, evenements d'integrite, donnees de vulnerabilites, inventaire systeme, detections cartographiees sur MITRE ATT&CK et flux d'audit cloud (AWS, Azure, GCP, Office 365, GitHub). Les donnees arrivent dans le Wazuh Indexer (un fork d'OpenSearch) et sont visualisees dans le Wazuh Dashboard. Il fournit des milliers de regles et decoders pretes a l'emploi, la reponse active, FIM, SCA, des benchmarks CIS, et est aussi propose en service cloud manage. C'est l'une des stacks SOC open source les plus deployees.

Exemples

  1. 01

    Detecter l'execution de Mimikatz sur un endpoint Windows via l'ingestion Sysmon et des regles mappees ATT&CK.

  2. 02

    Bloquer automatiquement une source de brute-force SSH sur un serveur Linux avec le module de reponse active.

Questions fréquentes

Qu'est-ce que Wazuh ?

Plateforme XDR et SIEM open source — fork d'OSSEC depuis 2015 — qui unifie la telemetrie endpoint, cloud et conteneurs avec des tableaux de bord integres sur Wazuh Indexer et Dashboard. Cette notion relève de la catégorie Défense et opérations en cybersécurité.

Que signifie Wazuh ?

Plateforme XDR et SIEM open source — fork d'OSSEC depuis 2015 — qui unifie la telemetrie endpoint, cloud et conteneurs avec des tableaux de bord integres sur Wazuh Indexer et Dashboard.

Comment fonctionne Wazuh ?

Wazuh est une plateforme de securite sous GPLv2 creee en 2015 par Santiago Bassett et Daniel B. Cid comme fork d'OSSEC, aujourd'hui positionnee comme XDR/SIEM open source. L'agent Wazuh tourne sur Linux, Windows, macOS, AIX et Solaris ; il collecte logs, evenements d'integrite, donnees de vulnerabilites, inventaire systeme, detections cartographiees sur MITRE ATT&CK et flux d'audit cloud (AWS, Azure, GCP, Office 365, GitHub). Les donnees arrivent dans le Wazuh Indexer (un fork d'OpenSearch) et sont visualisees dans le Wazuh Dashboard. Il fournit des milliers de regles et decoders pretes a l'emploi, la reponse active, FIM, SCA, des benchmarks CIS, et est aussi propose en service cloud manage. C'est l'une des stacks SOC open source les plus deployees.

Comment se défendre contre Wazuh ?

Les défenses contre Wazuh combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Wazuh ?

Noms alternatifs courants : Wazuh XDR, Wazuh SIEM.

Termes liés

Voir aussi