اصطياد التهديدات عبر الأجهزة والتقنيات.
يستطيع المحللون تصفية الأحداث وفحص مستويات التنبيه ومقارنة النشاط بين الأجهزة واستخدام ربط MITRE ATT&CK لتتبّع المؤشرات المهمة.
شريك Wazuh الذهبي · نظرة عامة على المنصة
تجمع Wazuh قدرات XDR وSIEM في منصة أمنية مفتوحة المصدر. تجمع البيانات الأمنية وتحللها من الأجهزة وأحمال العمل السحابية والشبكات والتطبيقات والخدمات الخارجية، ليتمكّن الفريق من كشف التهديدات والتحقيق في الحوادث وأتمتة الاستجابة ودعم الامتثال.
نظرة عامة على المنصة
تربط مساحة عمل موحّدة أمن الأجهزة وذكاء التهديدات والعمليات الأمنية ومراقبة السحابة. ينتقل الفريق من وضع الأصول والجرد إلى التحقيق والاستجابة ضمن رؤية واحدة متسقة.
أُعيد إنتاج أو تكييف أوصاف منصة Wazuh وصورها بإذن للراصده التقنية بصفتها شريكًا ذهبيًا لـ Wazuh. اطّلع على النظرة العامة الرسمية للمنصة.
القدرات
تنظّم Wazuh وظائفها في مجموعة من حالات الاستخدام الأمنية. كل واحدة قدرة يمكن تفعيلها وضبطها لتناسب بيئتك.
يفحص إعدادات الأنظمة والتطبيقات مقابل سياسات التحصين ويُبرز الانحراف عن خط الأساس.
يبحث عن النشاط الخبيث ومؤشرات الاختراق على الأجهزة المراقَبة.
يراقب تغيّر محتوى الملفات ومفاتيح السجل وصلاحياتها وخصائصها مع أثر تدقيق كامل.
تحليل للسجلات ورؤية مرتبطة بإطار MITRE ATT&CK ليتمكّن المحللون من تتبّع المؤشرات.
يجمع سجلات أنظمة التشغيل والتطبيقات ويحللها وفق قواعد الكشف.
يقارن جرد البرمجيات لديك بقواعد بيانات الثغرات (CVE) لإبراز الثغرات المعروفة.
إجراءات استجابة نشطة يمكنها تنفيذ تدابير تلقائية عند تحقق قاعدة كشف.
ضوابط وتقارير تدعم أطرًا مثل PCI DSS وNIST وHIPAA وTSC.
يبني جردًا للتطبيقات والعمليات والمنافذ المفتوحة والعتاد عبر بيئتك.
يراقب مضيفات Docker والصور والأقراص وسلوك الحاويات أثناء التشغيل.
يتكامل مع مزوّدي السحابة لكشف الإعدادات الخاطئة والمخاطر الأمنية.
يغطي الأحمال السحابية والمحلية عبر AWS وAzure وGCP وMicrosoft 365 وGitHub.
توصيف القدرات يلخّص الوظائف الموثّقة لمنصة Wazuh. أيّ القدرات ينطبق ومدى فاعليته يعتمد على المعمارية والإعداد والضبط.
الكشف والاستجابة الممتدان
تجمع Wazuh XDR بيانات الأجهزة والشبكات وأحمال العمل السحابية والتطبيقات وواجهات الخدمات الخارجية. يحصل المحلل بذلك على مكان واحد للكشف والتحليل والتحقيق والاستجابة عبر طبقات البيئة المختلفة.
يستطيع المحللون تصفية الأحداث وفحص مستويات التنبيه ومقارنة النشاط بين الأجهزة واستخدام ربط MITRE ATT&CK لتتبّع المؤشرات المهمة.

استخدم إجراءات تشغّلها القواعد لحجب التهديد أو احتوائه، مع تسجيل كل استجابة للتحقيق والمراجعة.

تتبّع تغييرات الملفات والسجل مع المسار المتأثر ونوع الحدث وسياق القاعدة والخطورة وأثر التدقيق في عرض واحد.
استخدم وكيلاً متعدد المنصات لكشف البرمجيات الخبيثة ومراقبة سلامة الملفات وبيانات الأجهزة وتقييم الثغرات وفحص الإعدادات والاستجابة النشطة.
اجمع البيانات ووحّدها عبر syslog وواجهات API من منتجات الأمن والأجهزة والمنصات السحابية والتطبيقات وخدمات SaaS.
افحص المنصة وخصّصها ووسّعها بما يناسب معماريتك ومتطلبات الكشف ومنظومتك الأمنية الأوسع.
إدارة معلومات وأحداث الأمن
تمركز Wazuh SIEM البيانات الأمنية من الأجهزة وأجهزة الشبكة وأحمال العمل السحابية والتطبيقات. تُجمع الأحداث وتُخزّن وتُغنى بالسياق وتُحلل لدعم كشف التهديدات والتحقيق والاستجابة والامتثال.

اربط جرد البرمجيات بذكاء الثغرات، ثم حلّل التعرّض حسب الخطورة ونظام التشغيل والجهاز والحزمة.

قيّم الأنظمة مقابل معايير CIS، وراجع كل ضابط غير مجتاز، وقدّم لفريق المعالجة سياق الأوامر أو السجل المطلوب.
اربط الأحداث من مصادر متعددة، وأضف سياق ذكاء التهديدات، وقدّم تنبيهات قابلة للتخصيص تساعد الفريق على الاستجابة بسرعة.
حوّل أحداث SIEM إلى تقارير واضحة للإدارة والتحقيقات ومتابعة المعالجة والأدلة المرتبطة بالمعايير الأمنية المناسبة.
تُعرض صور منتج Wazuh الرسمية بإذن. بيانات اللوحات توضيحية، وتختلف النتائج بحسب النطاق ومصادر البيانات والإعداد.
المعمارية
وكلاء مثبّتون على أجهزتك يرسلون البيانات إلى المكوّنات المركزية، التي تفهرسها وتحللها وفق القواعد وتعرضها للمحللين.
الأجهزة المراقَبة
يعمل وكيل Wazuh على Windows وmacOS وLinux وSolaris وAIX وHP-UX. ويغطي الجمع دون وكيل أجهزة الشبكة وواجهات السحابة.
المكوّنات المركزية
قابلة للتنزيل عبر Docker أو Kubernetes أو Ansible أو Puppet — استضافة ذاتية على بنية تتحكم بها، أو عبر خدمة استضافة رسمية.
شبكة الخدمات
تقييم الخيار الأنسب — سحابة يديرها العميل، أو تنزيل محلي، أو خدمة استضافة رسمية — وفقًا لمتطلباتك.
تثبيت وتهيئة ودمج وتوثيق والتحقق من بيئة Wazuh لديك.
تحسين القواعد والكواشف واللوحات والضبط والتحقق من الكشف ضمن نطاق متفق عليه.
تحديد احتياجات الدعم والمسؤوليات التشغيلية دون المبالغة في مستويات الخدمة.
المعمارية، وتكامل مصادر السجلات، وضم الأجهزة، واللوحات، والجاهزية التشغيلية.
تدريب عملي للمديرين والمحللين والفرق التي ستشغّل Wazuh.
القيمة
تركز الراصده التقنية على طبقة الهندسة حول Wazuh: المعمارية، والبيانات المفيدة، والتنبيهات المضبوطة، والقواعد الموثقة، وسير عمل المحللين، والتقارير الداعمة للقرار. نحن لا نكتفي بتثبيت المنصة، بل نجعلها تكشف فعلًا.
دعوة التقييم
يمكننا مراجعة المعمارية وتغطية الوكلاء وجودة التنبيهات ومصادر السجلات واللوحات والفجوات التشغيلية وأولويات التحسين.
يُستخدم Wazuh عادةً لحالات SIEM وXDR، لكن التوصيف الدقيق يعتمد على المعمارية والتكاملات والعمليات ومسؤوليات الفريق.
لا. يوفر Wazuh قدرة منصة، أما SOC فيحتاج إلى أشخاص وعمليات ومسارات تصعيد وضبط وتقارير وتحسين مستمر.
لا توجد أداة تضمن الامتثال. يمكن أن يدعم Wazuh الرؤية والتقارير المرتبطة بالامتثال عند إعداده وتشغيله بشكل صحيح.
تعني أنك تعمل مع فريق معتمد من Wazuh وبخبرة مباشرة في المنصة، مقترنة بهندسة الكشف الخاصة بنا، بحيث تُضبط المنصة لتناسب بيئتك بدلًا من تركها على الإعدادات الافتراضية.
لماذا التقنية الأمنية المفتوحة
اختر معمارية تراعي التشغيل والخصوصية والاستضافة والحوكمة.
ابنِ على منصة يمكن فحصها وتوثيقها وتطويرها وتقييمها.
وسّع الكشف والتكاملات وسير العمل مع تطور المخاطر والأعمال.
حافظ على مسار خروج موثق بدلًا من اعتماد تشغيلي مغلق.
وجّه الميزانية نحو الهندسة والتشغيل والنتائج، لا نحو التراخيص فقط.
التقنية المفتوحة لا توفر الخصوصية أو الأمن تلقائيًا. النتائج الآمنة تعتمد على المعمارية والإعداد والصيانة والتحكم في الوصول والمراقبة والتشغيل المتمكن.
حمّل كتيّب الخدمات.