Wazuh
Quelloffene Sicherheitsplattform
Wazuh — Open Source Security Platform
Wazuh ist eine verbreitete quelloffene Sicherheitsplattform, die Funktionen von SIEM und endpunktbasierter Erkennung (XDR) vereint. Über Agenten sammelt sie Ereignisse von Servern, Endpunkten und Cloud-Diensten, wertet sie regelbasiert aus und unterstützt u. a. Integritätsüberwachung, Schwachstellenerkennung und Compliance-Nachweise. Als Open Source ist sie ohne Lizenzkosten einsetzbar.
Historie & Fakten. Wazuh ging aus dem älteren Open-Source-Projekt OSSEC hervor und entwickelte sich zu einer eigenständigen Plattform mit Log-Analyse, Datei-Integritätsüberwachung, regelbasierter Erkennung, Schwachstellenabgleich und Compliance-Modulen. Der offene Charakter erlaubt tiefe Anpassung — eigene Erkennungsregeln, Decoder und Integrationen — und volle Kontrolle über die eigenen Daten, statt sie einem proprietären Cloud-Dienst zu überlassen.
Ausblick & Empfehlung. Mit der NIS2-Pflicht zu Systemen der Angriffserkennung steigt der Bedarf an leistungsfähiger, wirtschaftlich tragbarer Detektion — gerade im Mittelstand. Open Source senkt die Lizenzhürde, verlagert die Kosten aber in Betrieb, Tuning und Auswertung: Eine Plattform allein erkennt nichts, wenn niemand die Alarme bearbeitet. Die Wahl quelloffener Bausteine passt zur Datensouveränitäts-Haltung, die NEOSEC (neosec.eu) und sein Schwesterhaus aepfel+birnen vertreten.