1) Wazuh là gì? Triết lý và phạm vi tính năng
Wazuh là nền tảng bảo mật mã nguồn mở kết hợp hai lớp năng lực:
HIDS (Host-based Intrusion Detection System): giám sát endpoint (FIM, rootkit, SCA cấu hình, thu thập log hệ thống/ứng dụng).
SIEM nhẹ: phân tích, chuẩn hoá, lưu trữ và trực quan hoá sự...