Müşteri PaneliDestek TalebiSunucu DurumuDuyurular+90 555 966 44 00
Yazılım

Wazuh Kurulumu 2026: Açık Kaynak SIEM ile Şirket Güvenlik İzleme Rehberi

📅 6 gün önce ⏱ 9 dk okuma 👁 30
Wazuh 4.14: 1–25 ajan için 4 vCPU, 8 GiB RAM, 50 GB disk; veri saklama politikası, yönetici sürümü ajanlardan eski olamaz, araç tek başına uyum sağlamaz; kayıt analizi, dosya bütünlüğü, açık tespiti, CIS denetimleri, Linux/Windows/macOS ajanları, ağ cihazları

Bir sunucuda şüpheli bir oturum açıldığında, kritik bir yapılandırma dosyası değiştiğinde ya da bilgisayarlardaki bir yazılımda yeni bir güvenlik açığı yayımlandığında bunu kim, ne zaman fark ediyor? Çoğu küçük ve orta ölçekli şirkette cevap "kimse" ya da "çok geç". Wazuh, sunucu ve bilgisayarlara kurulan ajanlardan gelen kayıtları tek yerde toplayıp analiz eden, açık kaynak bir güvenlik izleme platformudur (SIEM ve XDR). Bu rehberde Wazuh'un mimarisini, donanım ihtiyacını, neyi yapıp neyi yapmadığını, yedekleme ve güncelleme kurallarını resmi belgelere dayanarak (Ekim 2026, Wazuh 4.14.8) anlatıyoruz.

Kısa cevap: Wazuh ücretsiz ve açık kaynaktır; sunucu ve ajan GPLv2, indeksleyici ve panel Apache 2.0 lisanslıdır. Tek sunuculu kurulum için resmi tablo, 25 ajana kadar 4 vCPU, 8 GiB RAM ve 90 günlük veri için 50 GB disk önerir. Tüm merkezi bileşenler aynı sürümde olmalı ve yönetici sunucu ajanlardan eski olmamalıdır. Wazuh'un kendi belgelerine göre Wazuh'u kurmak, tek başına PCI DSS, GDPR ya da başka bir düzenlemeye uyumu sağlamaz veya garanti etmez.

Wazuh ne yapar?

Wazuh üç merkezi bileşenden oluşur: olayları analiz eden Wazuh sunucusu, verileri saklayıp aranabilir yapan Wazuh indeksleyicisi ve web arayüzü olan Wazuh paneli. İzlenecek makinelere ise Wazuh ajanı kurulur. Ajan Linux, Windows, macOS, Solaris ve AIX gibi sistemlerde çalışır ve sunucuyla varsayılan olarak AES ile şifreli konuşur. Ajan kurulamayan yönlendirici, güvenlik duvarı ve anahtar gibi ağ cihazları Syslog ya da SSH ile izlenebilir.

KVKK açısından da aynısı geçerlidir: güvenlik izleme, veri güvenliği tedbirlerinin bir parçası olabilir, ama bir aracı kurmak tek başına yükümlülükleri karşılamaz. Bu bilgi genel niteliktedir; şirketinize özel değerlendirme için hukuk danışmanınıza başvurun.

Donanım ve kurulum

Ajan sayısıCPURAMDisk (90 gün)
1–254 vCPU8 GiB50 GB
26–508 vCPU8 GiB100 GB
51–1008 vCPU8 GiB200 GB

Bu tablo, üç merkezi bileşenin tek sunucuda çalıştığı hızlı başlangıç kurulumu içindir ve belgelere göre genellikle 100 uç noktaya ve 90 günlük sorgulanabilir veriye yeter. Daha büyük ortamlar için dağıtık kurulum önerilir. Mimari belgesi, her şeyin tek sunucuda olduğu kurulumu "laboratuvarlar ve küçük ortamlar için" uygun bulur. Yüksek olay hacmi ya da yüksek erişilebilirlik gerekiyorsa çok düğümlü kurulum gerekir.

Kurulum, resmi kurulum betiğiyle tek komutla yapılabilir; desteklenen işletim sistemleri arasında Ubuntu 20.04–24.04, RHEL 7–10 ve Amazon Linux bulunur. Docker için resmi imajlar da vardır. Kurulumdan sonra iki adım belgelerde özellikle önerilir:

Veri saklama süresi

Disk ihtiyacını belirleyen asıl etken, uyarıların ne kadar süre aranabilir tutulacağıdır. Wazuh indeksleyicisinde saklama süresi Index State Management politikalarıyla belirlenir; belgelerdeki örnek politika verileri 90 gün tutar. Saklama süresini şirketinizin denetim ihtiyacına göre baştan belirleyin ve disk büyümesini izleyin. Süre uzadıkça yukarıdaki disk değerleri orantılı olarak artar.

Yedekleme ve güncelleme

Resmi göç belgesine göre sunucu tarafında yedeklenmesi gerekenler: ajan anahtarları (client.keys), ana yapılandırma (ossec.conf), kendi yazdığınız kurallar ve çözümleyiciler, ajan grup ayarları, API yapılandırması, Filebeat ayarları ve sertifikalar. Wazuh veritabanları kopyalanırken yönetici servisinin durdurulması istenir. İndeksleyici ve panel için sertifikalar ile yapılandırma dosyaları yedeklenir; belgeler indeks verisinin de yedeklenmesinin değerlendirilmesini önerir. Çok düğümlü kurulumda bu adımlar her düğümde tekrarlanır.

Güncellemede en önemli kural sürüm uyumudur. Belgelere göre tüm merkezi bileşenler yama düzeyi dahil aynı sürümde olmalıdır ve Wazuh yöneticisi her zaman ajanlarla aynı ya da onlardan yeni sürümde olmalıdır. Bu nedenle önce merkezi bileşenler, sonra ajanlar güncellenir. Ajanlar uzaktan da güncellenebilir.

Wazuh kimler için uygun değil?

Erişim tarafındaki önlemler (tek şifreyle giriş, parola kasası, iki aşamalı doğrulama) için şirket güvenliği rehberimize, servislerin ayakta olup olmadığını izlemek için Uptime Kuma rehberimize bakabilirsiniz.

e-veri.com ile Wazuh

Wazuh'u Türkiye'deki sunucularımızda ya da sizin altyapınızda kuruyoruz. Kapsam:

Teklif ve ayrıntılar için kurumsal hizmetler sayfamıza göz atın.

Sık sorulan sorular

Wazuh ücretsiz mi?

Evet. Wazuh açık kaynaktır; sunucu ve ajan GPLv2, indeksleyici ve panel Apache 2.0 lisanslıdır. Wazuh firmasının barındırdığı bulut hizmeti ve profesyonel destek ise ücretlidir.

Wazuh için nasıl bir sunucu gerekir?

Resmi hızlı başlangıç tablosuna göre tek sunuculu kurulumda 1–25 ajan için 4 vCPU, 8 GiB RAM ve 90 günlük veri için 50 GB disk; 51–100 ajan için 8 vCPU, 8 GiB RAM ve 200 GB disk önerilir. Daha büyük ortamlarda dağıtık kurulum önerilir.

Wazuh hangi sistemleri izleyebilir?

Wazuh ajanı Linux, Windows, macOS, Solaris ve AIX gibi sistemlerde çalışır. Ajan kurulamayan yönlendirici, güvenlik duvarı ve anahtar gibi cihazlar Syslog ya da SSH üzerinden izlenebilir.

Wazuh kurmak PCI DSS veya KVKK uyumu sağlar mı?

Hayır, tek başına sağlamaz. Wazuh'un kendi belgelerine göre kural eşleştirmeleri yol göstericidir ve uyum ancak bağımsız bir denetçi tarafından belirlenebilir. KVKK için de güvenlik izleme tedbirlerin bir parçası olabilir; şirketinize özel değerlendirme için hukuk danışmanınıza başvurun.

Wazuh güncellenirken nelere dikkat edilmeli?

Tüm merkezi bileşenler yama düzeyi dahil aynı sürümde olmalı ve yönetici sunucu ajanlarla aynı ya da onlardan yeni sürümde olmalıdır. Bu yüzden önce merkezi bileşenler, sonra ajanlar güncellenir; belgeler kazara güncellemeyi önlemek için paket depolarının kapatılmasını da önerir.

Wazuh verileri ne kadar süre saklanır?

Saklama süresi indeksleyicide Index State Management politikalarıyla belirlenir; belgelerdeki örnek politika 90 gündür. Süre uzadıkça disk ihtiyacı artar; resmi donanım tablosundaki disk değerleri 90 günlük veri içindir.

İlgili rehberler:

İlgili Makaleler