Wazuh es una plataforma de seguridad de código abierto, publicada bajo licencia GPL v2 y desarrollada por Wazuh, Inc. Un agente instalado en cada servidor y equipo de usuario (Windows, Linux o macOS) envía al servidor central los registros del sistema, los cambios en archivos críticos, los programas instalados y su estado de parches. Equipos sin agente, como un firewall pfSense o un conmutador, envían sus registros por syslog.
Sobre esos datos aplica reglas de detección, correlaciona eventos, detecta vulnerabilidades conocidas en el software instalado, evalúa la configuración contra guías de endurecimiento (CIS) y trae paneles de cumplimiento listos para PCI DSS, GDPR, HIPAA, NIST 800-53 y TSC (SOC 2), con cada alerta etiquetada con el requisito que toca. Para otros marcos, como ISO 27001, la correspondencia se construye etiquetando las reglas: es trabajo de configuración y no algo que venga hecho, y lo decimos antes de comprometerlo en una auditoría. Puede responder de forma automática a ciertos eventos, por ejemplo bloqueando una dirección tras varios intentos fallidos.
La consola, construida sobre OpenSearch, muestra las alertas por gravedad, por equipo y por regla. Wazuh ofrece también una versión en la nube de pago; la plataforma que instalamos es la de código abierto, en tus servidores.