Wazuh๋ ์ด์ ์ฒด์ ๋ฐ ์์ฉ ํ๋ก๊ทธ๋จ ์์ค์์ ํธ์คํธ๋ฅผ ๋ชจ๋ํฐ๋งํ์ฌ ์ธํ๋ผ์ ๋ํ ๊ฐ๋ ฅํ ๋ณด์ ๊ฐ์์ฑ์ ์ป์ ์ ์๋๋ก ๋์์ค๋๋ค. ๊ฐ๋ฒผ์ด ๋ฉํฐ ํ๋ซํผ ์์ด์ ํธ๋ฅผ ๊ธฐ๋ฐ์ผ๋กํ๋ ์ด ์๋ฃจ์ ์ ๋ค์๊ณผ ๊ฐ์ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
-
๋ก๊ทธ ๊ด๋ฆฌ ๋ฐ ๋ถ์: Wazuh ์์ด์ ํธ๋ ์ด์ ์ฒด์ ๋ฐ ์์ฉ ํ๋ก๊ทธ๋จ ๋ก๊ทธ๋ฅผ ์ฝ๊ณ , ์ด๋ฅผ ๊ท์น ๊ธฐ๋ฐ ๋ถ์ ๋ฐ ์ ์ฅ์ ์ํด ์ค์ ๊ด๋ฆฌ์์๊ฒ ์์ ํ๊ฒ ์ ๋ฌํฉ๋๋ค.
-
ํ์ผ ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฌ: Wazuh๋ ํ์ผ ์์คํ ์ ๋ด์ฉ์ ๋ชจ๋ํฐ๋งํ์ฌ ๋ด์ฉ ๋ณ๊ฒฝ, ์ฌ์ฉ ๊ถํ, ์์ ๊ถ ๋ฐ ํ์ผ ํน์ฑ๋ฑ์ ๋ณ๊ฒฝ์ ๊ฒ์ฌํฉ๋๋ค.
-
์นจ์ ๋ฐ ์ด์ ํ์ง: ์์ด์ ํธ๋ malware, rootkits ๋๋ ์์ฌ์ค๋ฌ์ด ๋ณ๊ฒฝ์ ์ฐพ๊ธฐ์ํด์ ์์คํ ์ ์ค์บํ๊ณ , ์จ๊ฒจ์ง ํ์ผ, ์ํ ๋ ํ๋ก์ธ์ค ๋๋ ๋ฑ๋ก๋์ง ์์ ๋คํธ์ํฌ ๋ฆฌ์ค๋, ์์คํ ์ฝ ์๋ต์ ๋ถ์ผ์น๋ฅผ ๋ฐ๊ฒฌ ํ ์ ์์ต๋๋ค.
-
์ ์ฑ ๋ฐ ์ค์ ๋ชจ๋ํฐ๋ง: Wazuh๋ ๊ตฌ์ฑ ํ์ผ์ ๋ชจ๋ํฐ๋งํ์ฌ ๋ณด์ ์ ์ฑ , ํ์ค ๋๋ ๊ฐํ ๊ฐ์ด๋๋ฅผ ์ค์ํ๋์ง ํ์ธํฉ๋๋ค. ์์ด์ ํธ๋ ์ทจ์ฝ์ฑ, ํจ์น ๋ถ์กฑ ๋๋ ์์ ํ์ง ์์ ๊ฒ์ผ๋ก ์๋ ค์ง ์์ฉ ํ๋ก๊ทธ๋จ์ ํ์งํ๊ธฐ ์ํด ์ฃผ๊ธฐ์ ์ผ๋ก ๊ฒ์ฌ๋ฅผ ์ํํฉ๋๋ค.
์ด๋ฌํ ๋ค์ํ ๊ธฐ๋ฅ๋ค์ OSSEC, OpenSCAP, Elastic Stack๊ณผ ํจ๊ป ํตํฉ ์๋ฃจ์ ์ผ๋ก ์ ๊ณต๋๊ณ , ์ค์ ๊ณผ ๊ด๋ฆฌ๋ฅผ ๋จ์ํํฉ๋๋ค.
Wazuh๋ ์ ๋ฐ์ดํธ ๋ ๋ก๊ทธ ๋ถ์ ruleset๊ณผ ๋ชจ๋ Wazuh ์์ด์ ํธ์ ์ํ ๋ฐ ๊ตฌ์ฑ์ ๋ชจ๋ํฐ ํ ์์๋ RESTful API๋ฅผ ์ ๊ณตํฉ๋๋ค.
Wazuh๋ ๋ํ ๋ก๊ทธ ๋ถ์ ๊ฒฝ๊ณ ๋ฐ Wazuh ์ธํ๋ผ ๋ชจ๋ํฐ๋ง ๋ฐ ๊ด๋ฆฌ๋ฅผ ์ํ ์น ์ ํ๋ฆฌ์ผ์ด์ (Kibana ์ฑ)์ ํฌํจํฉ๋๋ค.
-
Wazuh๋ OSSEC HIDS๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋ง๋ค์ด์ก๊ณ , ์๋ก์ด ๊ธฐ๋ฅ๋ค์ ์ถ๊ฐํ๊ณ , ๋ฒ๊ทธ๋ฅผ ์์ ํ์์ต๋๋ค.
-
Wazuh App์ ๋ก๊ทธ ๋ถ์ ๋ฐ ๊ฒฝ๊ณ , Wazuh ์ธํ๋ผ๋ฅผ ๋ชจ๋ํฐ๋งํ๊ธฐ ์ํ Kibana app์ ํตํฉํ ์ ์๋ ์น ์ดํ๋ฆฌ์ผ์ด์ ์ ๋๋ค.
-
Wazuh Ruleset์ decorders, rules, rootchecks ๊ทธ๋ฆฌ๊ณ SCAP ๋ฑ์ ๊ด๋ฆฌํ๋ ์ ์ฅ์ ์ ๋๋ค. ruleset์ ๊ด๋ฆฌ์๊ฐ ๊ณต๊ฒฉ, ์นจ์ , ์ํํธ์จ์ด ์ค์ฉ, ์์ฉ ํ๋ก๊ทธ๋จ ์ค๋ฅ, ๋ฉ์จ์ด, ๋ฃจํธํท, ์์คํ ์ด์ ๋๋ ๋ณด์ ์ ์ฑ ์๋ฐ์ ํ์งํ๋๋ฐ ์ฌ์ฉ๋ฉ๋๋ค. ๋ํ PCI DSS v3.1 ๋ฐ CIS์์ ๋งคํ์ ํฌํฉํฉ๋๋ค. ์ฌ์ฉ์๋ pull request๋ฅผ ์ด์ฉํ์ฌ ์ด ruleset์ ์ฐ๋ฆฌ์ Github repository์ ๊ธฐ์ฌํ ์ ์์ต๋๋ค.
-
Wazuh RESTful API๋ Wazuh ์ค์น๋ฅผ ๋ชจ๋ํฐํ๊ณ ์ ์ดํ๋๋ฐ ์ฌ์ฉ๋๋ฉฐ HTTP ์์ฒญ์ ๋ณด๋ผ ์์๋ ๋ชจ๋ ๊ฒ์์ ๊ด๋ฆฌ์์ ์ํธ ์์ฉํ ์์๋ ์ธํฐํ์ด์ค๋ฅผ ์ ๊ณตํฉ๋๋ค.
-
Pre-compiled installation packages๋ RedHat, CentOS, Fedora, Debian, Ubuntu and Windows์ ๊ฐ์ OS์์์ ๋ฏธ๋ฆฌ ์ปดํ์ผ๋ ํจํค์ง๋ค์ ์ ๊ณตํฉ๋๋ค.
-
Puppet scripts๋ ์๋์ผ๋ก Wazuh๋ฅผ ๋ฐฐํฌํ๊ณ ๊ตฌ์ฑํฉ๋๋ค.
-
Docker containers๋ Wazuh ๊ด๋ฆฌ์๋ฅผ ๊ฐ์ํ ํ๊ณ , ELK ์คํ๊ณผ ํตํฉ์ด ๊ฐ๋ฅํฉ๋๋ค.
stablebranch๋ ๊ฐ์ฅ ์ต๊ทผ์ ์์ ํ ๋ ๋ฒ์ ์ ํด๋นํฉ๋๋ค.masterbranch๋ ์ต๊ทผ์ ์ฝ๋๋ฅผ ํฌํจํ๊ณ , ๋ฒ๊ทธ๋ฅผ ๊ฐ์ง ๊ฐ๋ฅ์ฑ์ด ๋์ต๋๋ค.
๋ง์ฝ ๋น์ ์ด ์ฐ๋ฆฌ์ ํ๋ก์ ํธ์ ๊ธฐ์ฌํ๊ณ ์ถ๋ค๋ฉด ์ฃผ์ ํ์ง๋ง๊ณ request๋ฅผ ์์ฒญํ์ธ์. ๋ํ ์ฐ๋ฆฌ์ mailing list์ ์ฐธ์ฌํ๊ฑฐ๋, ์ง๋ฌธ์ด ์๊ฑฐ๋ ํ ๋ก ์ ์ฐธ์ฌํ๊ธฐ ์ํด ๋ค์์ ์ฃผ์๋ก ์ด๋ฉ์ผ์ ๋ณด๋ผ ์ ์์ต๋๋ค. wazuh+subscribe@googlegroups.com
- OpenSSL์ SHA1, Blowfish ๋ผ์ด๋ธ๋ฌ๋ฆฌ์ zlib์ ์์ ํ ๋ฒ์ ์ ์ฌ์ฉ
- OpenSSL ํดํท์ ์ฌ์ฉ๋๋ OpenSSL ํ๋ก์ ํธ ์ฌ์ฉ
- Eric Young(eay@cryptsoft.com)์ ์ํด์ ๋ง๋ค์ด์ง ์ํธํ ์ํํธ์จ์ด
- Zlib ํ๋ก์ ํธ (Jean-loup Gailly and Mark Adler).
- cJSON ํ๋ก์ ํธ (Dave Gamble).
- Node.js (Ryan Dahl).
- NPM packages Body Parser, Express, HTTP-Auth and Moment.
- Guido van Rossum๊ณผ ํ์ด์ฌ ๊ฐ๋ฐํ์์ ๋ง๋ Cython ์ธํฐํ๋ฆฌํฐ (https://www.python.org).
- PyPi packages: azure-storage-blob, boto3, cryptography, docker, pytz, requests and uvloop.
- Daniel Cid, who started the OSSEC project.
- OSSEC core team members.
- OSSEC developers and contributors.
WAZUH Copyright (C) 2016-2019 Wazuh Inc. (License GPLv2)
Based on OSSEC Copyright (C) 2015 Trend Micro Inc.