Wazuh Nedir?

Wazuh açık kaynak kodlu bir HIDS sistemidir. HIDS (Host intrusion detection systems) bilgisayarlar ve ağlar için güvenlik yönetim sistemleri olarak açıklanabilir. HIDS amacı bulunduğu ortamı güvenlik önlemleriyle korumak, zararlı yazılımların, izinsiz girişlerin tespitini yapmaktır. Günlük analizi, bütünlük denetimi, Windows kayıt defteri izleme, rootkit algılama, zamana dayalı uyarı ve aktif yanıt gerçekleştirir.
Wazuh güvenlik amaçlıdır. Analiz işlemleri için üretilmiştir. Bu işlemlere örnek olarak Log analizi, dosya bütünlüğü denetimi (file integrity checking), Windows kayıt defteri izleme (Windows registry monitoring), rootkit tespiti. Özelliklede rootkit dediğimiz can sıkıcı yazılımların tespiti için oldukça güçlüdür.