• Accueil
  • WAZUH — SIEM/EDR open source

WAZUH — SIEM/EDR open source

« Back to Glossary Index

Wazuh est une plateforme open source combinant :

  • SIEM (analyse et centralisation de logs)
  • EDR (détection d’intrusions sur les postes)
  • HIDS (Host Intrusion Detection System)
  • Gestion de conformité (CIS, PCI-DSS, RGPD…)
  • Vulnérabilités (scan de CVE)

Wazuh collecte des données depuis :

  • Linux
  • Windows
  • MacOS
  • Cloud (AWS, Azure, GCP)
  • Conteneurs et Kubernetes
  • Firewalls
  • Applications

Il analyse les logs, détecte les comportements suspects, bloque certaines attaques et envoie des alertes.
Wazuh est souvent utilisé comme alternative gratuite à Splunk, QRadar ou Sentinel.

« Revenir à l'index du glossaire

Entreprise de services numérique spécialisée dans la cybersécurité / le web et la formation.

Nous contacter :
contact@glorydev.fr

Nous envoyer un email :

Perpignan

Lieu :

Suivez-nous :