Tool-Tipp

Wazuh: Sicherheitsinformations- und Ereignismanagement im eigenen Haus

Wer Sicherheitsvorfälle früh bemerken will, braucht einen Überblick über das, was auf Servern, Endgeräten und in der Cloud geschieht. Genau hier setzt Wazuh an, eine quelloffene Plattform, die zwei Welten […]

Marc Oliver Thoma

06.08.2026 · 2 Min Lesezeit

Wer Sicherheitsvorfälle früh bemerken will, braucht einen Überblick über das, was auf Servern, Endgeräten und in der Cloud geschieht. Genau hier setzt Wazuh an, eine quelloffene Plattform, die zwei Welten verbindet: SIEM (Security Information and Event Management) für die Auswertung von Protokolldaten und XDR (Extended Detection and Response) für die Erkennung und Reaktion über Endpunkte hinweg.

Welche Aufgabe übernimmt Wazuh?

Wazuh sammelt Sicherheitsdaten von Endpunkten, Servern, Cloud-Workloads und Containern und wertet sie zentral aus. Auf den überwachten Systemen läuft ein schlanker Agent, der Protokolle, Dateiänderungen und Konfigurationen an einen zentralen Server meldet. Dort analysieren Decoder und Regeln die Daten und gleichen sie mit Bedrohungsinformationen ab. Ein Dashboard bündelt Alarme, Auswertungen und Statusanzeigen. Der Agent selbst ist genügsam und belegt im Normalbetrieb nur wenig Arbeitsspeicher und kaum Rechenzeit.