Agenten und Syslog
Endpunkte per Wazuh-Agent anbinden und geeignete agentenlose Quellen wie Firewalls oder Netzwerk-IDS einbeziehen.

Integrierte Open-Source-Plattform
Sicherheitsereignisse und Endpunktzustände zentral auswerten.
JMC plant, integriert und betreut Wazuh als zentrale Plattform für Agenten, Regelanalyse, Suche, Dateiintegrität, Schwachstellen- und Konfigurationsbewertung – verbunden mit Suricata und weiteren Sicherheitsquellen.

Problem und Nutzen
Server, Clients, Netzwerkgeräte und Sensoren erzeugen unterschiedliche Signale. Wazuh sammelt und bewertet diese Daten, indexiert Alarme und macht sie über eine zentrale Oberfläche analysierbar.
Die JMC bindet die Plattform in den konkreten Betrieb ein: mit Agentenstrategie, Regeln, Aufbewahrung, Benachrichtigungen, Suricata-EVE-Daten und passenden Integrationen.
Wazuh im Sicherheitsverbund
Endpunkte per Wazuh-Agent anbinden und geeignete agentenlose Quellen wie Firewalls oder Netzwerk-IDS einbeziehen.
Ereignisse mit Decodern und Regeln bewerten, priorisieren, durchsuchen und für definierte Reaktionen bereitstellen.
Kritische Dateien und Verzeichnisse auf Erstellung, Änderung und Löschung überwachen.
Softwareinventar der überwachten Endpunkte mit verfügbaren Schwachstelleninformationen korrelieren.
Systemkonfigurationen anhand definierter Richtlinien prüfen und Abweichungen mit Handlungshinweisen sichtbar machen.
Netzwerkalarme aus Suricata-EVE in die zentrale Wazuh-Regelbewertung und Sicherheitsanalyse übernehmen.
Typischer Datenfluss
JMC-Leistungsumfang
Einordnung
Wazuh ist ein eigenständiges Open-Source-Projekt. Die JMC bietet Planung, Konfiguration, Integration, Dokumentation und Betrieb.
Wazuh wird nicht als eigenes JMC-Lizenzprodukt angeboten. Umfang, unterstützte Funktionen und Lizenzbedingungen richten sich zusätzlich nach dem jeweiligen Upstream-Projekt.
Wazuh integrieren
Wir prüfen Datenquellen, Sicherheitsziele, Integrationen und das passende Betriebsmodell.