Wazuh
generalDéfinition
Plateforme de sécurité open source combinant SIEM, XDR et HIDS, offrant une alternative crédible aux solutions commerciales pour la détection, la réponse et la conformité.
Capacités
Détection d'intrusion hôte (HIDS), surveillance d'intégrité des fichiers (FIM), détection de rootkits, analyse de logs en temps réel, inventaire système, évaluation de configuration (SCA/CIS), détection de vulnérabilités, réponse active et intégration threat intelligence.
Architecture et intégrations
Agents déployés sur les endpoints (Windows, Linux, macOS) envoyant des données à un serveur central. Intégration native avec la stack Elastic/OpenSearch pour l'indexation et la visualisation, MISP et VirusTotal pour la threat intelligence, et Docker/Kubernetes pour les environnements modernes.
Adoption
En 2026, Wazuh est la solution de choix pour les PME et organisations à budget limité souhaitant un SOC sans coûts de licence prohibitifs. La communauté active maintient des règles de détection à jour et le modèle open source permet une transparence totale et une personnalisation poussée.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis