Wazuh
Wazuh wazuh란 https://velog.io/@jhly/What-is-Wazuh-2ktn64p8 XDR 및 SIEM 기능을 통합하는 무료 오픈 소스 보안 플랫폼 온프레미스, 가상화, 컨테이너화된 클라우드 기반 환경에서 시스템 보호 가능 Wazuh는 세 개의 중앙 플랫폼 구성 요소와 단일 범용 에이전트 구성 Wazuh는 총 3가지 서버 사이드 구성요소와 클라이언트 사이드의 에이전트로 구성되어진다. Wazuh 인덱서(Indexer)확장성이 뛰어난 전체 텍스트 검색 및 분석 엔진이며, Wazuh 서버에서 생성된 알림을 색인하고 저장한다. Wazuh 서버(Server)에이전트로부터 받은 데이터를 분석하여, 디코더와 규칙을 통해 데이터를 처리하여 보안 이벤트를 생성하며, 또한 에이전트를 관리, 원격 구성..