Es ist eine Open-Source-Plattform, die sich leicht in einer On-Premise-Umgebung installieren lässt. Ich kann leicht Regeln und Decoder für benutzerdefinierte Logs erstellen, und die Integrationen sind einfach einzurichten. Es bietet auch hervorragende Werkzeuge für die Log-Analyse, Schwachstellenerkennung, FIM, Bedrohungserkennung, Compliance-Management und Vorfallmanagement. Die Bereitstellung des Agents auf mehreren Hosts ist einfach über die Befehlszeile. Wazuh unterstützt die Echtzeitüberwachung von Systemprotokollen und Konfigurationen, mit automatisierten Warnungen und VM-Erkennung. Die Dokumentation ist ebenfalls gut gepflegt. Bewertung gesammelt von und auf G2.com gehostet.
Es ist sehr schwierig für neue Benutzer, es zu lernen und damit zu beginnen. Es verbraucht auch viele Ressourcen, wenn man mit großen Datenmengen arbeitet. Manchmal verursacht es Probleme beim Upgrade auf eine neuere Version. Bewertung gesammelt von und auf G2.com gehostet.





