Wazuh

أنظمة تجميع السجلات والتنبيهات (SIEM) Wazuh

كل الأدوات

ما هذا المنتج؟

منصة تجمع بين مراقبة الأجهزة (عبر Agent مثبَّت على كل جهاز) وتجميع السجلات وتحليلها. تعطي كل قاعدة مستوى خطورة رقمي (Level)، والبحث فيها بصيغة Lucene.

عن الشركة المنتجة

مشروع مفتوح المصدر انطلق من OSSEC وتقف خلفه شركة Wazuh. يمكن تركيبه مجانًا، ولذلك يبنيه كثير من المتدربين في مختبراتهم المنزلية.

ماذا يفعل المحلل داخله؟

  • يفتح التنبيه ويرى اسم القاعدة ومستواها.
  • يبحث بصيغة Lucene مثل `agent.name: FIN-WS-014`.
  • يتابع الجهاز عبر اسم الـ Agent المسجَّل عليه.
  • يشغّل Active Response لحجب عنوان أو يعدّل القاعدة إذا كان التنبيه خاطئًا.

لغة البحث فيه

هذه أمثلة مكتوبة بالصيغة التي يقبلها المنتج نفسه.

  • agent.name: FIN-WS-014
  • data.status: failure and data.srcuser: "admin"

أسماء الحقول التي يستخدمها

  • rule.groups
  • agent.name
  • data.srcuser
  • data.srcip
  • data.dstip
  • rule.description
  • data.status

تدرّب عليه الآن

اختر هذا المنتج داخل المحاكي، فتتغيّر أسماء الحقول ولغة البحث ومصطلحات الخطورة والإجراءات لتطابق طريقة عمله.

افتح المحاكي

أين تجده في سوق العمل؟

الأفضل لمن يريد بناء مختبر شخصي بلا تكلفة، ومستخدم فعليًا في شركات كثيرة صغيرة ومتوسطة.

أدوات من نفس التصنيف

المحتوى تعليمي بأسلوب المنتج، وShiftZero غير تابعة للشركة المنتجة ولا تستخدم برنامجها الأصلي.