LÖSUNGEN

API Integration

PRODUKTE

logo opencelium api hub

OpenCelium

USE CASE

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

LÖSUNGEN

CMDB & Dokumentation

Ticketing

Discovery

ITSM Integration

PRODUKTE

logo opencelium api hub

DataGerry

i-doit Produkt-Logo

i-doit

i-doit Produkt-Logo

JDisc

i-doit Produkt-Logo

KIX

i-doit Produkt-Logo

((OTRS)) Community Edition,
Znuny, OTOBO

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

IDENTIFY

Security Assessment

Netzwerk-Discovery

Vulnerability Assessment

OT- & Gerätesichtbarkeit

Supply Chain Security

Compliance Assessment

PROTECT

Identity Security

Content Security

OT Security

Technical Compliance Implementation

DETECT

Security Monitoring

Threat Detection

Vulnerability Management

Threat Intelligence

Alert Enrichment

RESPOND

Incident Response

Digital Forensics

Security Orchestration & Automation (SOAR)

Ein ganzheitlicher Ansatz für Ihre Security Operations
Unsere Lösungen, Produkte und Services sind nahtlos integriert und greifen ineinander - für maximale Sicherheit, Effizienz und Transparenz.

LÖSUNGEN

NIS2-Richtlinie

ISO27001 Audit und ISMS Audit

PRODUKTE

i-doit Produkt-Logo

DataGerry ISMS

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

LÖSUNGEN

Monitoring

Log-Analyse

Time Series Datenbank

PRODUKTE

logo opencelium api hub

Sensu

logo opencelium api hub

Grafana

i-doit Produkt-Logo

InfluxDB

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

UNTERNEHMEN

Karriere

Jobs

Presse

Referenzen

kununu Top Company becon GmbH

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

Vulnerability Management

Wo gibt es Schwachstellen?

Z

CVE Monitoring in Echtzeit

Z

Risiken intelligent priorisieren

Z

Von der Schwachstelle zur Maßnahme

Wazuh prüft auf jedem angebundenen Endpunkt kontinuierlich, welche installierten Softwarepakete bekannte CVEs aufweisen. Sobald eine neue CVE in der National Vulnerability Database erscheint, gleicht Wazuh sie sofort gegen das Paketinventar aller überwachten Systeme ab. CVSS-Score, betroffenes Paket, betroffenes System und eine konkrete Handlungsempfehlung sind direkt sichtbar, priorisiert nach tatsächlichem Risiko und in Echtzeit aktualisiert. In Kombination mit Greenbone OpenVAS für aktives Netzwerk-Scanning entsteht eine vollständige zweischichtige Abdeckung, innen- wie außenbasiert.

SECURITY OPERATIONS

Unsere Lösungen rund um Wazuh

Security Monitoring

Was passiert gerade in meiner IT?

Threat Detection

Wann wird eine Anomalie zum Angriff?

Incident Response

Der Alert hat ausgel.st. Was jetzt?

Security Assessment

Wer bin ich, und was muss ich schützen?

Compliance Assessment

Erfüllen wir die Anforderungen, und können wir das nachweisen?

Skalierbare Open Source Security für Ihre IT-Infrastruktur

Wazuh ist eine einheitliche Open-Source-Plattform für Security Monitoring, Extended Detection and Response (XDR), Vulnerability Management und Compliance-Nachweise. Agentenbasiert, vollständig in Ihrer eigenen Infrastruktur betrieben, lizenzkostenfrei und skalierbar von 50 bis 50.000 Systemen. Über zehn Millionen produktive Installationen weltweit machen Wazuh zu einer der meistgenutzten Security-Plattformen überhaupt, eingesetzt von Mittelstandsunternehmen genauso wie von Regierungsbehörden und kritischen Infrastrukturen.

Security-Ereignisse werden zentral gesammelt, korreliert und ausgewertet. Schwachstellen werden kontinuierlich erkannt. Compliance-Nachweise entstehen automatisch, nicht manuell. Wenn ein Angriff erkannt wird, kann die Plattform direkt reagieren, ohne manuellen Eingriff. Wazuh deckt den gesamten Security-Operations-Zyklus ab, von der ersten strukturierten Bestandsaufnahme bis zur automatisierten Incident-Response.

10.000.000+

produktive Installationen
weltweit

50–50.000

Systeme, skalierbar in beide Richtungen

0 €

Lizenzkosten, vollständig
Open Source

SYSTEMÜBERSICHT

Die Funktionen von Wazuh im Überblick

Wazuh besteht aus drei Kernkomponenten:

  • dem Agent, der auf jedem überwachten Endpunkt l.uft und Telemetrie erfasst.
  • dem Manager, der alle Daten verarbeitet, korreliert und analysiert.
  • dem Indexer mit Dashboard, der auf OpenSearch basiert und alle Ereignisse durchsuchbar und visualisierbar macht.

On-premises, in der Private Cloud oder hybrid, vollständig unter eigener Kontrolle.

SIEM und Log-Analyse

Wazuh sammelt Ereignisse aus Windows, Linux, macOS, Cloud-Diensten, Containern, Netzwerkgeräten und OT-Systemen, normalisiert alles in ein einheitliches Format und korreliert mit über 3.000 vordefinierten Regelsets. Eigene Regeln für spezifische Anwendungen, OT-Protokolle oder branchenspezifische Anforderungen lassen sich jederzeit ergänzen. Das Dashboard bietet vordefinierte Ansichten für Compliance-Frameworks, systemübergreifende Alerts und forensische Suche.

XDR und Malware Detection

Der Agent überwacht Prozesse, Netzwerkverbindungen, Registry-Änderungen und Systemaufrufe in Echtzeit. Die XDR-Engine korreliert Ereignisse systemübergreifend und erkennt Angriffsmuster, die auf einem einzelnen System nicht sichtbar wären: Lateral Movement, Credential Dumping, C2-Kommunikation. Jeder Alert erhält eine MITRE ATT&CKZuordnung mit Angriffsphase und Technik-ID.

File Integrity Monitoring

Wazuh überwacht konfigurierte Verzeichnisse und Dateien auf Änderungen an Inhalt, Berechtigungen, Eigentümer und Attributen, in Echtzeit oder intervallbasiert. Sobald eine kritische Systemdatei oder Konfigurationsdatei verändert wird, erscheint ein Alert mit vollständigem Änderungsprotokoll: wer, was, wann. FIM ist ein zentrales Control für PCI-DSS Requirement 11.5, ISO 27001 und CIS Controls und erkennt frühzeitig Rootkit-Installation sowie Persistence-Mechanismen.

Security Configuration Assessment

Wazuh prüft automatisch, ob Systeme den Anforderungen gängiger Härtungsstandards entsprechen: CIS Benchmarks für Windows, Linux, macOS und Cloud-Dienste, STIG-Profile und eigene Richtlinien. Jede fehlgeschlagene Kontrolle wird mit dem genauen Fundort und einer Behebungsempfehlung dokumentiert. SCA läuft kontinuierlich und schlägt bei Abweichungen sofort Alarm, relevant überall, wo Konfigurationsänderungen durch automatisierte Deployments oder manuelle Eingriffe entstehen.

Vulnerability Management

Der Agent inventarisiert kontinuierlich alle installierten Pakete und gleicht sie gegen die National Vulnerability Database sowie weitere CVE-Feeds ab. Neue CVEs werden sofort geprüft, ohne erneuten Scan-Durchlauf. Das Ergebnis ist eine priorisierte Übersicht nach System, Paket, CVE-Score und Handlungsempfehlung. In Kombination mit Greenbone OpenVAS für aktives Netzwerk-Scanning entsteht eine vollständige, zweischichtige Schwachstellenabdeckung.

Active Response

Vordefinierte und individuelle Response-Skripte werden direkt auf dem betroffenen Endpunkt ausgeführt, sobald ein Alert eine konfigurierte Schwelle überschreitet: IP-Sperrung, Prozessbeendigung, User- Deaktivierung, externe Benachrichtigung. Trigger, Schwellenwerte und genaue Aktionen sind vollständig konfigurierbar. In Kombination mit Shuffle entstehen mehrstufige, systemübergreifende Reaktionsketten weit über das hinaus, was ein einzelner Endpunkt-Agent ausführen kann.

Compliance Monitoring

Wazuh bringt vordefinierte Dashboards für NIS-2, ISO 27001, PCI-DSS, HIPAA, GDPR, NIST CSF und CIS Controls mit. Alle relevanten Ereignisse werden automatisch den Framework-Anforderungen zugeordnet. Das Ergebnis ist ein kontinuierliches Compliance-Lagebild mit exportierbarem Audit-Trail, kein manueller Report mehr, der einen vergangenen Zustand beschreibt.

Wazuh Gold Partner für Implementierung, Integration & Support

Als Wazuh Gold Partner bringt becon Projekterfahrung aus produktiven Implementierungen in Mittelstandsumgebungen, Stadtwerken und Kritisnahen Infrastrukturen mit. Wir dimensionieren die Architektur für euren tatsächlichen Betrieb, rollen Agenten automatisiert via Ansible oder manuell für Sonderfälle aus und binden alle Logquellen an: Syslog, APIs, Cloud- Dienste, Netzwerkgeräte, OT-Systeme.

Detection Engineering ist dabei kein Nebenprodukt der Implementierung. Wir entwickeln individuelle Regeln für Anwendungen ohne Standard-Ruleset, branchenspezifische Bedrohungsmuster und OT-Protokolle.

Wazuh integrieren wir auch nahtlos mit dem Open SOC Stack: MISP für Threat Intelligence, IntelOwl für automatische Alert-Anreicherung, DFIR-IRIS für strukturiertes Incident Management, Shuffle für SOAR-Orchestrierung. Was einzeln leistungsfähig ist, wird damit zu einer durchgängigen Detection- Response-Kette ohne Medienbruch.

Wir befähigen Sie mit praxisorientierten Schulungen: vom Fundamentals- Kurs für IT-Generalisten über das Security Analyst Training für SOC-Teams bis zum System Administrator Training für Wazuh-Administratoren.

Nach dem Go-Live steht becon Platform Care for Wazuh bereit: vier unterschiedliche Support-Pakete mit definierten Reaktionszeiten, direktem Kontakt zu den Experten, die Ihre Plattform aufgebaut haben.

Wazuh Fact Sheet

Die Open Source Sicherheitsplattform

Wazuh vereint Bedrohungserkennung, Überwachung und Reaktion in einer leistungsstarken Lösung. Mit SIEM-Funktionalitäten, Host Intrusion Detection und einer aktiven Community bietet es umfassenden Schutz für Ihre IT-Infrastruktur. Flexibel, zuverlässig und vielseitig einsetzbar, bietet Wazuh die ideale Grundlage für eine ganzheitliche Sicherheitsstrategie.

Jetzt kostenlos herunterladen!

becon Blog

Weitere Artikel zu diesem Thema

Kontakt

Kontaktieren Sie uns!
Wir freuen uns von Ihnen zu hören.

Sie haben Fragen oder stehen vor einer besonderen Herausforderung? Unser engagiertes Team steht Ihnen für eine unverbindliche Beratung gerne zur Verfügung.