Wazuh
Wazuh とは何ですか?
WazuhOSSEC を 2015 年にフォークして生まれたオープンソースの XDR/SIEM。エンドポイント、クラウド、コンテナのテレメトリを Wazuh Indexer と Dashboard で統合する。
Wazuh は 2015 年に Santiago Bassett と Daniel B. Cid が OSSEC のフォークとして立ち上げた GPLv2 のセキュリティプラットフォームで、現在はオープンソースの XDR/SIEM として位置づけられています。Wazuh エージェントは Linux、Windows、macOS、AIX、Solaris で動作し、ログ、ファイル完全性イベント、脆弱性情報、システムインベントリ、MITRE ATT&CK にマッピングされた検出、AWS・Azure・GCP・Office 365・GitHub などのクラウド監査データを収集します。収集データは OpenSearch のフォークである Wazuh Indexer に保存され、Wazuh Dashboard で可視化されます。数千のルールとデコーダ、アクティブレスポンス、FIM、SCA、CIS ベンチマークを標準搭載し、マネージド型のクラウドサービスも提供されています。最も導入実績の多いオープンソース SOC スタックの一つです。
● 例
- 01
Sysmon ログを取り込み、ATT&CK にマッピングされたルールで Windows 端点上の Mimikatz 実行を検知する。
- 02
Wazuh のアクティブレスポンスモジュールで、Linux サーバーへの SSH ブルートフォース送信元を自動遮断する。
● よくある質問
Wazuh とは何ですか?
OSSEC を 2015 年にフォークして生まれたオープンソースの XDR/SIEM。エンドポイント、クラウド、コンテナのテレメトリを Wazuh Indexer と Dashboard で統合する。 サイバーセキュリティの 防御と運用 カテゴリに属します。
Wazuh とはどういう意味ですか?
OSSEC を 2015 年にフォークして生まれたオープンソースの XDR/SIEM。エンドポイント、クラウド、コンテナのテレメトリを Wazuh Indexer と Dashboard で統合する。
Wazuh はどのように機能しますか?
Wazuh は 2015 年に Santiago Bassett と Daniel B. Cid が OSSEC のフォークとして立ち上げた GPLv2 のセキュリティプラットフォームで、現在はオープンソースの XDR/SIEM として位置づけられています。Wazuh エージェントは Linux、Windows、macOS、AIX、Solaris で動作し、ログ、ファイル完全性イベント、脆弱性情報、システムインベントリ、MITRE ATT&CK にマッピングされた検出、AWS・Azure・GCP・Office 365・GitHub などのクラウド監査データを収集します。収集データは OpenSearch のフォークである Wazuh Indexer に保存され、Wazuh Dashboard で可視化されます。数千のルールとデコーダ、アクティブレスポンス、FIM、SCA、CIS ベンチマークを標準搭載し、マネージド型のクラウドサービスも提供されています。最も導入実績の多いオープンソース SOC スタックの一つです。
Wazuh からどのように防御しますか?
Wazuh に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Wazuh の別名は何ですか?
一般的な別名: Wazuh XDR, Wazuh SIEM。
● 関連用語
- defense-ops№ 769
OSSEC
Linux・Windows・macOS・Solaris に対応し、ログ解析、ファイル完全性監視、ルートキット検出、アクティブレスポンスを備える無償オープンソースのホスト型侵入検知システム。
- defense-ops№ 1254
XDR(拡張検知・対応)
エンドポイント、ネットワーク、ID、メール、クラウドのテレメトリを統合し、複数レイヤを横断する相関検知と一元的なレスポンスを提供するセキュリティプラットフォーム。
- defense-ops№ 1039
SIEM
企業全体のセキュリティテレメトリを集約・正規化・相関分析し、検知・調査・コンプライアンス・レポートを支援するプラットフォーム。
- defense-ops№ 416
ファイル整合性監視 (FIM)
重要な OS、アプリ、設定ファイルを既知の安全な暗号ベースラインと比較し、予期しない変更を検知するセキュリティ対策。
- compliance№ 687
MITRE ATT&CK
MITRE が維持する、実際の攻撃で観測された攻撃者の戦術・技術に関するグローバルな公開ナレッジベース。
● 関連項目
- № 372Elastic Stack(ELK)
- № 997Security Onion