Vulnerability Management
Wo gibt es Schwachstellen?
CVE Monitoring in Echtzeit
Risiken intelligent priorisieren
Von der Schwachstelle zur Maßnahme
Wazuh prüft auf jedem angebundenen Endpunkt kontinuierlich, welche installierten Softwarepakete bekannte CVEs aufweisen. Sobald eine neue CVE in der National Vulnerability Database erscheint, gleicht Wazuh sie sofort gegen das Paketinventar aller überwachten Systeme ab. CVSS-Score, betroffenes Paket, betroffenes System und eine konkrete Handlungsempfehlung sind direkt sichtbar, priorisiert nach tatsächlichem Risiko und in Echtzeit aktualisiert. In Kombination mit Greenbone OpenVAS für aktives Netzwerk-Scanning entsteht eine vollständige zweischichtige Abdeckung, innen- wie außenbasiert.
SECURITY OPERATIONS
Unsere Lösungen rund um Wazuh
Security Monitoring
Was passiert gerade in meiner IT?
Threat Detection
Wann wird eine Anomalie zum Angriff?
Incident Response
Der Alert hat ausgel.st. Was jetzt?
Security Assessment
Wer bin ich, und was muss ich schützen?
Compliance Assessment
Erfüllen wir die Anforderungen, und können wir das nachweisen?
Skalierbare Open Source Security für Ihre IT-Infrastruktur
Wazuh ist eine einheitliche Open-Source-Plattform für Security Monitoring, Extended Detection and Response (XDR), Vulnerability Management und Compliance-Nachweise. Agentenbasiert, vollständig in Ihrer eigenen Infrastruktur betrieben, lizenzkostenfrei und skalierbar von 50 bis 50.000 Systemen. Über zehn Millionen produktive Installationen weltweit machen Wazuh zu einer der meistgenutzten Security-Plattformen überhaupt, eingesetzt von Mittelstandsunternehmen genauso wie von Regierungsbehörden und kritischen Infrastrukturen.
Security-Ereignisse werden zentral gesammelt, korreliert und ausgewertet. Schwachstellen werden kontinuierlich erkannt. Compliance-Nachweise entstehen automatisch, nicht manuell. Wenn ein Angriff erkannt wird, kann die Plattform direkt reagieren, ohne manuellen Eingriff. Wazuh deckt den gesamten Security-Operations-Zyklus ab, von der ersten strukturierten Bestandsaufnahme bis zur automatisierten Incident-Response.
10.000.000+
produktive Installationen
weltweit
50–50.000
Systeme, skalierbar in beide Richtungen
0 €
Lizenzkosten, vollständig
Open Source
SYSTEMÜBERSICHT
Die Funktionen von Wazuh im Überblick
Wazuh besteht aus drei Kernkomponenten:
- dem Agent, der auf jedem überwachten Endpunkt l.uft und Telemetrie erfasst.
- dem Manager, der alle Daten verarbeitet, korreliert und analysiert.
- dem Indexer mit Dashboard, der auf OpenSearch basiert und alle Ereignisse durchsuchbar und visualisierbar macht.
On-premises, in der Private Cloud oder hybrid, vollständig unter eigener Kontrolle.
SIEM und Log-Analyse
Wazuh sammelt Ereignisse aus Windows, Linux, macOS, Cloud-Diensten, Containern, Netzwerkgeräten und OT-Systemen, normalisiert alles in ein einheitliches Format und korreliert mit über 3.000 vordefinierten Regelsets. Eigene Regeln für spezifische Anwendungen, OT-Protokolle oder branchenspezifische Anforderungen lassen sich jederzeit ergänzen. Das Dashboard bietet vordefinierte Ansichten für Compliance-Frameworks, systemübergreifende Alerts und forensische Suche.
XDR und Malware Detection
Der Agent überwacht Prozesse, Netzwerkverbindungen, Registry-Änderungen und Systemaufrufe in Echtzeit. Die XDR-Engine korreliert Ereignisse systemübergreifend und erkennt Angriffsmuster, die auf einem einzelnen System nicht sichtbar wären: Lateral Movement, Credential Dumping, C2-Kommunikation. Jeder Alert erhält eine MITRE ATT&CKZuordnung mit Angriffsphase und Technik-ID.
File Integrity Monitoring
Wazuh überwacht konfigurierte Verzeichnisse und Dateien auf Änderungen an Inhalt, Berechtigungen, Eigentümer und Attributen, in Echtzeit oder intervallbasiert. Sobald eine kritische Systemdatei oder Konfigurationsdatei verändert wird, erscheint ein Alert mit vollständigem Änderungsprotokoll: wer, was, wann. FIM ist ein zentrales Control für PCI-DSS Requirement 11.5, ISO 27001 und CIS Controls und erkennt frühzeitig Rootkit-Installation sowie Persistence-Mechanismen.
Security Configuration Assessment
Wazuh prüft automatisch, ob Systeme den Anforderungen gängiger Härtungsstandards entsprechen: CIS Benchmarks für Windows, Linux, macOS und Cloud-Dienste, STIG-Profile und eigene Richtlinien. Jede fehlgeschlagene Kontrolle wird mit dem genauen Fundort und einer Behebungsempfehlung dokumentiert. SCA läuft kontinuierlich und schlägt bei Abweichungen sofort Alarm, relevant überall, wo Konfigurationsänderungen durch automatisierte Deployments oder manuelle Eingriffe entstehen.
Vulnerability Management
Der Agent inventarisiert kontinuierlich alle installierten Pakete und gleicht sie gegen die National Vulnerability Database sowie weitere CVE-Feeds ab. Neue CVEs werden sofort geprüft, ohne erneuten Scan-Durchlauf. Das Ergebnis ist eine priorisierte Übersicht nach System, Paket, CVE-Score und Handlungsempfehlung. In Kombination mit Greenbone OpenVAS für aktives Netzwerk-Scanning entsteht eine vollständige, zweischichtige Schwachstellenabdeckung.
Active Response
Vordefinierte und individuelle Response-Skripte werden direkt auf dem betroffenen Endpunkt ausgeführt, sobald ein Alert eine konfigurierte Schwelle überschreitet: IP-Sperrung, Prozessbeendigung, User- Deaktivierung, externe Benachrichtigung. Trigger, Schwellenwerte und genaue Aktionen sind vollständig konfigurierbar. In Kombination mit Shuffle entstehen mehrstufige, systemübergreifende Reaktionsketten weit über das hinaus, was ein einzelner Endpunkt-Agent ausführen kann.
Compliance Monitoring
Wazuh bringt vordefinierte Dashboards für NIS-2, ISO 27001, PCI-DSS, HIPAA, GDPR, NIST CSF und CIS Controls mit. Alle relevanten Ereignisse werden automatisch den Framework-Anforderungen zugeordnet. Das Ergebnis ist ein kontinuierliches Compliance-Lagebild mit exportierbarem Audit-Trail, kein manueller Report mehr, der einen vergangenen Zustand beschreibt.
Wazuh Gold Partner für Implementierung, Integration & Support
Als Wazuh Gold Partner bringt becon Projekterfahrung aus produktiven Implementierungen in Mittelstandsumgebungen, Stadtwerken und Kritisnahen Infrastrukturen mit. Wir dimensionieren die Architektur für euren tatsächlichen Betrieb, rollen Agenten automatisiert via Ansible oder manuell für Sonderfälle aus und binden alle Logquellen an: Syslog, APIs, Cloud- Dienste, Netzwerkgeräte, OT-Systeme.
Detection Engineering ist dabei kein Nebenprodukt der Implementierung. Wir entwickeln individuelle Regeln für Anwendungen ohne Standard-Ruleset, branchenspezifische Bedrohungsmuster und OT-Protokolle.
Wazuh integrieren wir auch nahtlos mit dem Open SOC Stack: MISP für Threat Intelligence, IntelOwl für automatische Alert-Anreicherung, DFIR-IRIS für strukturiertes Incident Management, Shuffle für SOAR-Orchestrierung. Was einzeln leistungsfähig ist, wird damit zu einer durchgängigen Detection- Response-Kette ohne Medienbruch.
Wir befähigen Sie mit praxisorientierten Schulungen: vom Fundamentals- Kurs für IT-Generalisten über das Security Analyst Training für SOC-Teams bis zum System Administrator Training für Wazuh-Administratoren.
Nach dem Go-Live steht becon Platform Care for Wazuh bereit: vier unterschiedliche Support-Pakete mit definierten Reaktionszeiten, direktem Kontakt zu den Experten, die Ihre Plattform aufgebaut haben.
Wazuh Fact Sheet
Die Open Source Sicherheitsplattform
Wazuh vereint Bedrohungserkennung, Überwachung und Reaktion in einer leistungsstarken Lösung. Mit SIEM-Funktionalitäten, Host Intrusion Detection und einer aktiven Community bietet es umfassenden Schutz für Ihre IT-Infrastruktur. Flexibel, zuverlässig und vielseitig einsetzbar, bietet Wazuh die ideale Grundlage für eine ganzheitliche Sicherheitsstrategie.
Jetzt kostenlos herunterladen!
becon Blog
Weitere Artikel zu diesem Thema
Kontakt
Kontaktieren Sie uns!
Wir freuen uns von Ihnen zu hören.
Sie haben Fragen oder stehen vor einer besonderen Herausforderung? Unser engagiertes Team steht Ihnen für eine unverbindliche Beratung gerne zur Verfügung.


















