Wazuh is een product dat is afgeleid van OSSEC. Wazuh biedt een beveiligingsoplossing die in staat is om hostbased infrastructuur te bewaken, bedreigingen, inbraakpogingen, systeemafwijkingen, slecht geconfigureerde applicaties en ongeautoriseerde gebruikersacties te detecteren. Het biedt ook de mogelijkheid om incidenten en response na te leven aan de hand van regelgeving.
Wazuh maakt gebruik van Elasticsearch, Kibana, Wazuh Manager en App, Filebeaten een Wazuh Agent. Het is mogelijk om een distributed installatie uit te voeren, waarbij de Wazuh Manager + Wazuh API + Filebeat op een server instance worden geïnstalleerd en Elasticsearch + Kibana + Wazuh App op een andere server instance worden geïnstalleerd. De Wazuh Agent is de monitoring endpoint. Bij een stand-alone installatie wordt alles op een server instance geïnstalleerd.
- Wazuh server: Hierop draait de Wazuh manager en API. Deze collecteert en analyseert data van de Wazuh agents.
- Elastic Stack: De Elasticsearch engine, Filebeat en Kibana (inclusief de Wazuh App). Het leest, pareert, indexeert en slaat waarschuwingsgegevens op die gegenereerd worden door de Wazuh manager.
- Wazuh agent: Is geïnstalleerd op de monitored host en heeft als functie het collecteren van systeemlog en configuratie data. Het detecteren van intrusions en afwijkingen. De agent staat in verbinding met de Wazuh manager die deze informatie ontvangt voor verdere analyse.




