Integrierte Open-Source-Plattform

ISP-Wazuh

Sicherheitsereignisse und Endpunktzustände zentral auswerten.

JMC plant, integriert und betreut Wazuh als zentrale Plattform für Agenten, Regelanalyse, Suche, Dateiintegrität, Schwachstellen- und Konfigurationsbewertung – verbunden mit Suricata und weiteren Sicherheitsquellen.

Wazuh-Übersicht mit Agentenzuständen, Alarmstufen und Bereichen für Endgeräte-, Betriebs-, Cloud- und Bedrohungssicherheit
Wazuh-Übersicht mit Agenten, Alarmstufen und zentralen Sicherheitsfunktionen.

Problem und Nutzen

Ereignisse werden erst im Kontext verwertbar.

Server, Clients, Netzwerkgeräte und Sensoren erzeugen unterschiedliche Signale. Wazuh sammelt und bewertet diese Daten, indexiert Alarme und macht sie über eine zentrale Oberfläche analysierbar.

Die JMC bindet die Plattform in den konkreten Betrieb ein: mit Agentenstrategie, Regeln, Aufbewahrung, Benachrichtigungen, Suricata-EVE-Daten und passenden Integrationen.

Wazuh im Sicherheitsverbund

Von Endpunkten bis zur Netzwerksensorik.

AG

Agenten und Syslog

Endpunkte per Wazuh-Agent anbinden und geeignete agentenlose Quellen wie Firewalls oder Netzwerk-IDS einbeziehen.

RA

Regeln und Alarme

Ereignisse mit Decodern und Regeln bewerten, priorisieren, durchsuchen und für definierte Reaktionen bereitstellen.

FI

Dateiintegrität

Kritische Dateien und Verzeichnisse auf Erstellung, Änderung und Löschung überwachen.

SW

Schwachstellen

Softwareinventar der überwachten Endpunkte mit verfügbaren Schwachstelleninformationen korrelieren.

KA

Konfigurationsbewertung

Systemkonfigurationen anhand definierter Richtlinien prüfen und Abweichungen mit Handlungshinweisen sichtbar machen.

NS

Suricata-Anbindung

Netzwerkalarme aus Suricata-EVE in die zentrale Wazuh-Regelbewertung und Sicherheitsanalyse übernehmen.

Typischer Datenfluss

Erfassen, bewerten, korrelieren, handeln.

  1. Quellen anbindenAgenten, Syslog und Netzwerksensorik kontrolliert in die Plattform aufnehmen.
  2. Regeln anwendenEreignisse decodieren, bewerten und relevante Alarme erzeugen.
  3. Kontext ergänzenAgent, Inventar, Schwachstelle, Dateiveränderung und Threat Intelligence zusammenführen.
  4. Betrieb organisierenAlarmierung, Aufbewahrung, Dashboards und definierte Reaktionen abstimmen.

JMC-Leistungsumfang

Nicht nur installieren, sondern passend betreiben.

  • Planung: Quellen, Datenmengen, Aufbewahrung, Rollen und Sicherheitsziele festlegen.
  • Integration: Agenten, Syslog, Suricata, MISP, Mail und weitere freigegebene Komponenten verbinden.
  • Härtung: Zugänge, Netze, Geheimnisse, Update- und Sicherungswege kontrolliert gestalten.
  • Betrieb: Zustände, Agentenabdeckung, Indizes, Integrationen und Wiederherstellbarkeit überwachen.

Einordnung

Open Source, integriert durch JMC.

Wazuh ist ein eigenständiges Open-Source-Projekt. Die JMC bietet Planung, Konfiguration, Integration, Dokumentation und Betrieb.

PlattformWazuh Server, Indexer, Dashboard und Agenten
DatenquellenEndpunkte, Syslog, Firewalls, Netzwerk-IDS und weitere geeignete Systeme
ErweiterungenEigene Regeln, CDB-Listen, Threat Intelligence und definierte Integrationen
BetriebVersioniert, überwacht und auf die jeweilige Umgebung abgestimmt
Keine JMC-Eigenentwicklung

Wazuh wird nicht als eigenes JMC-Lizenzprodukt angeboten. Umfang, unterstützte Funktionen und Lizenzbedingungen richten sich zusätzlich nach dem jeweiligen Upstream-Projekt.

Wazuh integrieren

Eine zentrale Sicht auf Endpunkte und Sicherheitsereignisse?

Wir prüfen Datenquellen, Sicherheitsziele, Integrationen und das passende Betriebsmodell.

Kontakt aufnehmen