Zum Hauptinhalt springen
S-EDV news
← Alle Anleitungen
📘 Anleitung Sicherheit & Datenschutz 19.07.2026 · 11 min Lesezeit

Wazuh mit Docker installieren: Einheitliche XDR- und SIEM-Plattform für KMU

Wazuh vereint XDR und SIEM in einer Open-Source-Plattform: Bedrohungserkennung, Dateiintegritäts-Monitoring, Schwachstellenanalyse und Compliance-Checks (PCI-DSS, HIPAA, GDPR) in einem einzigen Docker-Compose-Stack – die erschwingliche Alternative zu Splunk für KMU.

Wazuh mit Docker installieren: Einheitliche XDR und SIEM Plattform für KMU mit zentralem Sicherheitsdashboard, Log Analyse, Servern und Docker Container. KI-generiert

Wazuh ist mit über 15.000 GitHub-Stars die meistgenutzte Open-Source-Plattform, die Extended Detection and Response (XDR) und Security Information and Event Management (SIEM) in einer einzigen Lösung vereint. Statt teure kommerzielle Tools wie Splunk oder IBM QRadar zu lizenzieren, bekommst du mit Wazuh Bedrohungserkennung, Dateiintegritäts-Monitoring (FIM), Schwachstellenanalyse, automatische Compliance-Berichte (PCI-DSS, HIPAA, GDPR, CIS) und Active Response – alles mit einer modernen Web-Oberfläche. Diese Anleitung führt dich durch die vollständige Installation des Single-Node-Stacks per Docker Compose auf einem beliebigen Linux-Host.

Voraussetzungen

  1. Docker Engine (ab Version 20.10) und Docker Compose Plugin v2 (docker compose-Befehl) auf dem Host – falls noch nicht eingerichtet, siehe Docker und Docker Compose auf Linux installieren
  2. Linux-Host (empfohlen: Ubuntu 22.04/24.04 oder Debian 12), x86_64/AMD64 – ARM64 funktioniert bei der Zertifikat-Generierung nicht zuverlässig (dazu mehr im Troubleshooting)
  3. Mindestens 4 CPU-Kerne, 8 GB RAM, 50 GB freier Festplattenplatz für Single-Node
  4. Git zum Klonen des Wazuh-Docker-Repositories
  5. curl für API-Verifikation und ein Browser für das Dashboard
  6. Internetverbindung für den initialen Image-Download (ca. 2–3 GB)
  7. Optional: Reverse Proxy (nginx, Traefik, Caddy) für eigene Domain und Zertifikate – Ports 1514/1515 müssen dabei direkt erreichbar bleiben
KomponenteImageInterne Port(s)Externer Port
Wazuh Manager + Filebeatwazuh/wazuh-manager:4.14.51514, 1515, 514/udp, 550001514, 1515, 514/udp, 55000
Wazuh Indexer (OpenSearch)wazuh/wazuh-indexer:4.14.592009200 (nur intern)
Wazuh Dashboardwazuh/wazuh-dashboard:4.14.55601443
Zertifikat-Generator (einmalig)wazuh/wazuh-certs-generator:0.0.2

Schritt 1: Repository klonen und Projektverzeichnis vorbereiten

Das offizielle wazuh-docker-Repository enthält den vollständigen Single-Node-Stack inklusive Konfigurations-Templates und der generate-indexer-certs.yml für die SSL-Zertifikate. Der Branch muss exakt zum Image-Tag passen – hier v4.14.5.

git clone https://github.com/wazuh/wazuh-docker.git -b v4.14.5
cd wazuh-docker/single-node

Ab jetzt arbeitest du ausschließlich im Verzeichnis wazuh-docker/single-node/. Alle folgenden Befehle beziehen sich auf dieses Verzeichnis.

Verifizieren: Prüfe, ob die erwarteten Dateien vorhanden sind:

ls -la
# Erwartete Ausgabe: docker-compose.yml, generate-indexer-certs.yml, config/

Schritt 2: vm.max_map_count setzen (Pflicht)

Wazuh Indexer basiert auf OpenSearch, das eine erhöhte Kernel-Einstellung für virtuelle Speicherbereiche benötigt. Ohne diesen Schritt startet der Indexer-Container nicht und zeigt den Fehler „max virtual memory areas vm.max_map_count [65530] is too low". Setze den Wert sofort und trage ihn dauerhaft ein:

# Sofort wirksam (bis zum nächsten Reboot):
sudo sysctl -w vm.max_map_count=262144

# Dauerhaft persistieren:
echo "vm.max_map_count=262144" | sudo tee -a /etc/sysctl.conf

Verifizieren:

sysctl vm.max_map_count
# Erwartete Ausgabe: vm.max_map_count = 262144

Schritt 3: SSL-Zertifikate generieren

Wazuh verwendet für die interne Kommunikation zwischen Manager, Indexer und Dashboard gegenseitige TLS-Authentifizierung. Die Zertifikate werden mit einem kurzlebigen Hilfs-Container einmalig erzeugt und in ./config/wazuh_indexer_ssl_certs/ abgelegt. Dieser Schritt muss zwingend vor dem ersten docker compose up erfolgen – fehlen die Zertifikate, starten alle drei Container sofort mit „No such file or directory"-Fehlern.

docker compose -f generate-indexer-certs.yml run --rm generator

Der Generator-Container läuft wenige Sekunden und beendet sich dann selbst. Er legt unter anderem root-ca.pem, wazuh.manager.pem, wazuh.indexer.pem und wazuh.dashboard.pem samt zugehöriger Schlüssel an.

Verifizieren:

ls config/wazuh_indexer_ssl_certs/
# Erwartete Dateien: root-ca.pem, root-ca.key, admin.pem, admin-key.pem,
# wazuh.manager.pem, wazuh.manager-key.pem,
# wazuh.indexer.pem, wazuh.indexer-key.pem,
# wazuh.dashboard.pem, wazuh.dashboard-key.pem

Schritt 4: .env-Datei mit sicheren Passwörtern anlegen

Die docker-compose.yml enthält Fallback-Standardwerte wie SecretPassword und MyS3cr37P450r.*-. Diese müssen vor dem Produktivbetrieb durch starke eigene Passwörter ersetzt werden. Lege eine .env-Datei im selben Verzeichnis an:

# .env für Wazuh Single-Node Stack
# Alle Passwörter vor Produktiveinsatz anpassen!

# Wazuh Indexer (OpenSearch) Admin-Zugangsdaten
INDEXER_USERNAME=admin
INDEXER_PASSWORD=EinStarkes!Passwort42

# Wazuh API (Zugriff auf Port 55000)
# Mind. 8 Zeichen, 1 Groß-/Kleinbuchstabe, 1 Zahl, 1 Sonderzeichen
API_USERNAME=wazuh-wui
API_PASSWORD=ApiGeheim!2026Xyz

# Dashboard interner Service-Account
DASHBOARD_PASSWORD=DashboardPass!77

Schütze die Datei vor unberechtigtem Zugriff:

chmod 600 .env

Verifizieren:

cat .env | grep -c "="
# Erwartete Ausgabe: 5 (fünf Zeilen mit Zuweisungen)

Schritt 5: compose.yaml prüfen und Stack starten

Die mitgelieferte docker-compose.yml ist bereits vollständig konfiguriert. Hier die wesentlichen Punkte zur Orientierung – verändere diese Datei nur, wenn du z.B. den Dashboard-Port auf 8443 legen möchtest (wenn Port 443 bereits belegt ist).

# Wazuh Single-Node Stack v4.14.5
# Quelle: https://github.com/wazuh/wazuh-docker/tree/v4.14.5/single-node

services:
  wazuh.manager:
    image: wazuh/wazuh-manager:4.14.5
    hostname: wazuh.manager
    restart: always
    ulimits:
      memlock:
        soft: -1
        hard: -1
      nofile:
        soft: 655360
        hard: 655360
    ports:
      - "1514:1514"
      - "1515:1515"
      - "514:514/udp"
      - "55000:55000"
    environment:
      - INDEXER_URL=https://wazuh.indexer:9200
      - INDEXER_USERNAME=${INDEXER_USERNAME:-admin}
      - INDEXER_PASSWORD=${INDEXER_PASSWORD:-SecretPassword}
      - FILEBEAT_SSL_VERIFICATION_MODE=full
      - SSL_CERTIFICATE_AUTHORITIES=/etc/ssl/root-ca.pem
      - SSL_CERTIFICATE=/etc/ssl/filebeat.pem
      - SSL_KEY=/etc/ssl/filebeat.key
      - API_USERNAME=${API_USERNAME:-wazuh-wui}
      - API_PASSWORD=${API_PASSWORD:-MyS3cr37P450r.*-}
    volumes:
      - wazuh_api_configuration:/var/ossec/api/configuration
      - wazuh_etc:/var/ossec/etc
      - wazuh_logs:/var/ossec/logs
      - wazuh_queue:/var/ossec/queue
      - wazuh_var_multigroups:/var/ossec/var/multigroups
      - wazuh_integrations:/var/ossec/integrations
      - wazuh_active_response:/var/ossec/active-response/bin
      - wazuh_agentless:/var/ossec/agentless
      - wazuh_wodles:/var/ossec/wodles
      - filebeat_etc:/etc/filebeat
      - filebeat_var:/var/lib/filebeat
      - ./config/wazuh_indexer_ssl_certs/root-ca-manager.pem:/etc/ssl/root-ca.pem
      - ./config/wazuh_indexer_ssl_certs/wazuh.manager.pem:/etc/ssl/filebeat.pem
      - ./config/wazuh_indexer_ssl_certs/wazuh.manager-key.pem:/etc/ssl/filebeat.key
      - ./config/wazuh_cluster/wazuh_manager.conf:/wazuh-config-mount/etc/ossec.conf

  wazuh.indexer:
    image: wazuh/wazuh-indexer:4.14.5
    hostname: wazuh.indexer
    restart: always
    ports:
      - "9200:9200"
    environment:
      - "OPENSEARCH_JAVA_OPTS=-Xms1g -Xmx1g"
    ulimits:
      memlock:
        soft: -1
        hard: -1
      nofile:
        soft: 65536
        hard: 65536
    volumes:
      - wazuh-indexer-data:/var/lib/wazuh-indexer
      - ./config/wazuh_indexer_ssl_certs/root-ca.pem:/usr/share/wazuh-indexer/config/certs/root-ca.pem
      - ./config/wazuh_indexer_ssl_certs/wazuh.indexer-key.pem:/usr/share/wazuh-indexer/config/certs/wazuh.indexer.key
      - ./config/wazuh_indexer_ssl_certs/wazuh.indexer.pem:/usr/share/wazuh-indexer/config/certs/wazuh.indexer.pem
      - ./config/wazuh_indexer_ssl_certs/admin.pem:/usr/share/wazuh-indexer/config/certs/admin.pem
      - ./config/wazuh_indexer_ssl_certs/admin-key.pem:/usr/share/wazuh-indexer/config/certs/admin-key.pem
      - ./config/wazuh_indexer/wazuh.indexer.yml:/usr/share/wazuh-indexer/config/opensearch.yml
      - ./config/wazuh_indexer/internal_users.yml:/usr/share/wazuh-indexer/config/opensearch-security/internal_users.yml

  wazuh.dashboard:
    image: wazuh/wazuh-dashboard:4.14.5
    hostname: wazuh.dashboard
    restart: always
    ports:
      - "443:5601"
    environment:
      - INDEXER_USERNAME=${INDEXER_USERNAME:-admin}
      - INDEXER_PASSWORD=${INDEXER_PASSWORD:-SecretPassword}
      - WAZUH_API_URL=https://wazuh.manager
      - DASHBOARD_USERNAME=kibanaserver
      - DASHBOARD_PASSWORD=${DASHBOARD_PASSWORD:-kibanaserver}
      - API_USERNAME=${API_USERNAME:-wazuh-wui}
      - API_PASSWORD=${API_PASSWORD:-MyS3cr37P450r.*-}
    volumes:
      - ./config/wazuh_indexer_ssl_certs/wazuh.dashboard.pem:/usr/share/wazuh-dashboard/certs/wazuh-dashboard.pem
      - ./config/wazuh_indexer_ssl_certs/wazuh.dashboard-key.pem:/usr/share/wazuh-dashboard/certs/wazuh-dashboard-key.pem
      - ./config/wazuh_indexer_ssl_certs/root-ca.pem:/usr/share/wazuh-dashboard/certs/root-ca.pem
      - ./config/wazuh_dashboard/opensearch_dashboards.yml:/usr/share/wazuh-dashboard/config/opensearch_dashboards.yml
      - ./config/wazuh_dashboard/wazuh.yml:/usr/share/wazuh-dashboard/data/wazuh/config/wazuh.yml
      - wazuh-dashboard-config:/usr/share/wazuh-dashboard/data/wazuh/config
      - wazuh-dashboard-custom:/usr/share/wazuh-dashboard/plugins/wazuh/public/assets/custom
    depends_on:
      - wazuh.indexer
    links:
      - wazuh.indexer:wazuh.indexer
      - wazuh.manager:wazuh.manager

volumes:
  wazuh_api_configuration:
  wazuh_etc:
  wazuh_logs:
  wazuh_queue:
  wazuh_var_multigroups:
  wazuh_integrations:
  wazuh_active_response:
  wazuh_agentless:
  wazuh_wodles:
  filebeat_etc:
  filebeat_var:
  wazuh-indexer-data:
  wazuh-dashboard-config:
  wazuh-dashboard-custom:

Starte den Stack:

docker compose up -d

Der erste Start dauert 2–5 Minuten. In dieser Zeit ist es normal, dass in den Logs mehrfach „Failed to connect to Wazuh indexer port 9200" erscheint – der Indexer initialisiert sich noch. Einfach warten.

Verifizieren:

docker compose ps
# Erwartete Ausgabe: alle drei Container im Status "Up" oder "running"
# NAME                         STATUS
# single-node-wazuh.manager-1  Up X minutes
# single-node-wazuh.indexer-1  Up X minutes
# single-node-wazuh.dashboard-1 Up X minutes

Schritt 6: Dashboard aufrufen und Erst-Login

Sobald alle drei Container laufen, ist das Dashboard per HTTPS erreichbar. Dein Browser wird eine Zertifikatswarnung anzeigen – das ist das selbst-signierte Zertifikat aus Schritt 3 und kein Fehler im Stack. Füge eine Sicherheitsausnahme hinzu oder binde später ein eigenes Zertifikat ein.

  1. URL: https://<IP-des-Hosts> oder https://localhost
  2. Benutzername: admin
  3. Passwort: der Wert aus INDEXER_PASSWORD in deiner .env (Standardfallback wäre SecretPassword)

Nach dem Login siehst du das Wazuh-Dashboard mit Übersichten zu Agenten, Sicherheitsereignissen und Compliance-Status. Ändere das Admin-Passwort jetzt unter Security > Internal users, falls du noch die Standardwerte verwendest.

Verifizieren:

# HTTPS-Erreichbarkeit prüfen (selbst-signiertes Zertifikat -k ignorieren):
curl -k -s -o /dev/null -w "%{http_code}" https://localhost
# Erwartete Ausgabe: 200 oder 302

# Wazuh REST API auf Port 55000:
curl -k -u wazuh-wui:<API_PASSWORD> https://localhost:55000/
# Erwartete Ausgabe: JSON mit {"data":{"title":"Wazuh App REST API",...}}

Schritt 7: Wazuh-Agenten auf Endpoints installieren

Wazuh-Agenten sind leichtgewichtige Prozesse, die auf den zu überwachenden Systemen laufen und Ereignisse an den Manager senden. Die Installation variiert je nach Betriebssystem.

Linux (Debian/Ubuntu):

# Wazuh-Repository einbinden:
curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | gpg --dearmor -o /usr/share/keyrings/wazuh.gpg
echo "deb [signed-by=/usr/share/keyrings/wazuh.gpg] https://packages.wazuh.com/4.x/apt/ stable main" \
  | sudo tee /etc/apt/sources.list.d/wazuh.list

sudo apt update
sudo WAZUH_MANAGER="<IP-des-Docker-Hosts>" apt install -y wazuh-agent
sudo systemctl enable --now wazuh-agent

Windows: MSI-Installer von packages.wazuh.com herunterladen und mit dem Parameter WAZUH_MANAGER=<IP> installieren. Der Agent registriert sich automatisch über Port 1515 und kommuniziert danach über Port 1514.

Nach der Installation erscheint der Agent innerhalb weniger Minuten im Dashboard unter Agents mit Status „Active".

Verifizieren:

# Manager-Logs auf neue Agenten-Registrierungen prüfen:
docker compose logs wazuh.manager | grep "registration"
# Erwartete Ausgabe: Zeilen mit "Agent successfully registered" für neue Endpoints

Schritt 8: Updates und Backup

Für Image-Updates den Stack stoppen, neue Images ziehen und neu starten:

docker compose pull
docker compose up -d

Für ein Versions-Upgrade (z.B. auf v4.15.x) passe die Image-Tags in der docker-compose.yml an und generiere ggf. neue Zertifikate. Lese dazu die offiziellen Release Notes im Wazuh-GitHub-Repository.

Die kritischen Daten für ein Backup sind die Named Volumes (insbesondere wazuh-indexer-data, wazuh_etc, wazuh_logs) und das Verzeichnis config/ mit den Zertifikaten und Konfigurationsdateien. Zu Docker-Backup-Strategien lies 3-2-1-Backup-Strategie umsetzen.

Verifizieren:

docker compose ps
# Nach dem Update: alle Container wieder im Status "Up", neue Image-IDs aktiv
docker compose logs wazuh.indexer --tail=20
# Keine Fehler zu Zertifikaten oder Verbindungen

Troubleshooting / Typische Fehler

  1. „max virtual memory areas vm.max_map_count [65530] is too low" – Der OpenSearch-Indexer startet nicht. Ursache: vm.max_map_count zu niedrig. Fix: sudo sysctl -w vm.max_map_count=262144, danach docker compose restart wazuh.indexer. Dauerhaft persistieren (Schritt 2).
  2. „No such file or directory" für Zertifikatspfade beim Start – Ursache: Zertifikat-Generator (Schritt 3) wurde übersprungen. Fix: docker compose down, Generator ausführen, dann docker compose up -d.
  3. „port is already allocated" für Port 443 – Ursache: nginx, Apache oder Traefik belegt Port 443. Fix: In docker-compose.yml den Dashboard-Port auf "8443:5601" ändern, danach erreichbar unter https://HOST:8443.
  4. „Failed to connect to Wazuh indexer port 9200" in den Logs – Das ist kein Fehler, sondern normales Verhalten während der Indexer-Initialisierung (2–5 Minuten). Einfach warten; die Meldungen verschwinden nach dem erfolgreichen Start.
  5. Wazuh Indexer crasht mit OutOfMemoryError – Ursache: Zu wenig Java-Heap. Fix: In der docker-compose.yml (oder .env) den Wert auf OPENSEARCH_JAVA_OPTS=-Xms2g -Xmx2g erhöhen, danach docker compose up -d. Ab 10+ Agenten oder aktivem Log-Ingest auf 2–4 GB erhöhen.
  6. ARM64: wazuh-certs-generator crasht mit „exec format error" – Das Image ist ausschließlich für x86_64 gebaut (GitHub Issues #923, #1929). Fix: Zertifikate manuell per openssl generieren oder einen x86_64-Host verwenden. Produktivbetrieb auf ARM64 per Docker ist nicht offiziell stabil bestätigt.
  7. Dashboard zeigt Zertifikatswarnung im Browser – Das ist erwartet: Das selbst-signierte Zertifikat aus generate-indexer-certs.yml ist für den Browser unbekannt. Fix: Sicherheitsausnahme hinzufügen oder eigenes CA-Zertifikat einbinden. Kein Stack-Fehler.
  8. Standardpasswörter wurden nicht geändert – Sicherheitsrisiko: Dashboard und API sind mit admin/SecretPassword erreichbar. Fix: Sofort unter Security > Internal users im Dashboard ändern und .env aktualisieren, dann docker compose up -d.

Häufige Fragen

Wie verbinde ich einen Wazuh-Agenten mit dem Manager im Docker-Stack?

Installiere den Wazuh-Agenten auf dem Endpoint (Linux: apt install wazuh-agent, Windows: MSI-Installer, macOS: PKG-Paket) und setze die Manager-Adresse auf die IP des Docker-Hosts. Die Umgebungsvariable WAZUH_MANAGER=<IP> bei der Installation übernimmt das automatisch. Der Agent registriert sich selbstständig über Port 1515 und kommuniziert danach über Port 1514.

Kann ich das Dashboard auf einem anderen Port als 443 betreiben?

Ja. In der docker-compose.yml beim Service wazuh.dashboard den Port auf "8443:5601" ändern. Das interne Dashboard läuft immer auf Port 5601; nur der externe Port ist frei wählbar. Danach docker compose up -d, das Dashboard ist unter https://HOST:8443 erreichbar.

Wie ändere ich die Standard-Passwörter nach der Installation?

Über das Dashboard unter Security > Internal users den admin-Benutzer bearbeiten. Die API-Zugangsdaten lassen sich über die Wazuh REST API auf Port 55000 ändern. Wichtig: Die neuen Passwörter müssen danach auch in der .env-Datei aktualisiert und der Stack mit docker compose up -d neu gestartet werden, damit alle Komponenten die neuen Credentials verwenden.

Wie viel Festplattenplatz brauche ich langfristig?

Das wazuh-indexer-data-Volume wächst mit der Anzahl der Agenten und Events. Als Faustregel: 1–10 Agenten erzeugen ca. 5–20 GB Indexdaten pro Monat. Bei 50+ Agenten entsprechend mehr. Konfiguriere im Dashboard unter Index Management Aufbewahrungsrichtlinien (Index Lifecycle Policies), um alte Daten automatisch zu löschen.

Welche Compliance-Frameworks sind out-of-the-box enthalten?

Wazuh liefert vorkonfigurierte Regelsets und Dashboards für PCI DSS, HIPAA, GDPR, NIST 800-53, TSC und CIS Benchmarks. Nach der Agent-Installation werden Compliance-Events automatisch erkannt und im Dashboard unter Regulatory compliance visualisiert – ohne manuelle Regelkonfiguration.

Kann Wazuh hinter einem Reverse Proxy betrieben werden?

Ja. Das Dashboard (Port 5601/443) lässt sich hinter nginx, Traefik oder Caddy betreiben – mit SSL-Passthrough oder eigener SSL-Termination. Die Agenten-Ports 1514 und 1515 müssen jedoch direkt auf den Docker-Host weitergeleitet werden; sie unterstützen kein HTTP-Proxying. Zu Reverse-Proxy-Grundlagen lies Traefik als Docker-Reverse-Proxy mit automatischem HTTPS.

Single-Node oder Multi-Node – wann lohnt sich der Aufwand?

Single-Node reicht für die meisten KMU mit bis zu ca. 50 Agenten. Multi-Node (getrennte Indexer-Cluster) lohnt sich ab hohem Log-Volumen, Hochverfügbarkeits-Anforderungen oder mehr als 100 Agenten. Multi-Node erfordert mindestens 16 GB RAM und 100 GB Speicher. Single-Node und Multi-Node dürfen nie gleichzeitig auf demselben Docker-Host laufen (Port-Konflikte auf 1514, 9200 und 443).

Fazit

Wazuh per Docker Compose ist eine der leistungsfähigsten Open-Source-Entscheidungen, die ein KMU-Admin in 30 Minuten treffen kann. Die Kombination aus Bedrohungserkennung, Dateiintegritäts-Monitoring, Schwachstellenanalyse und fertig konfigurierten Compliance-Dashboards für GDPR, PCI-DSS und HIPAA macht Wazuh zu einer ernstzunehmenden Alternative zu Splunk – zu Lizenzkosten von null Euro. Der größte Fallstrick ist die Reihenfolge der Schritte: erst vm.max_map_count setzen, dann Zertifikate generieren, dann den Stack starten. Danach läuft das System stabil und skaliert problemlos von einer Handvoll Endpoints bis in den dreistelligen Agenten-Bereich. Wer die Sicherheit seines Stacks weiter erhärten möchte, findet in Docker Compose absichern: Secrets, Healthchecks, Non-Root den nächsten logischen Schritt. Und wer Wazuh als Teil eines umfassenden Sicherheitskonzepts für KMU betrachtet, findet in EDR/XDR für KMU auswählen und einführen einen strategischen Überblick über kommerzielle und Open-Source-Optionen.

Weiterführende Anleitungen und Quellen

  1. Docker und Docker Compose auf Linux installieren – die Self-Hosting-Grundlage
  2. Docker Compose absichern: Secrets, Healthchecks, Non-Root und Read-Only
  3. EDR/XDR für KMU auswählen und einführen: Vergleich und Einführungsleitfaden
  4. Traefik als Docker-Reverse-Proxy mit automatischem HTTPS einrichten
  5. CrowdSec mit Docker installieren: Community-basiertes Intrusion Prevention System

Offizielle Quellen: Wazuh Docker Deployment – offizielle Dokumentation | wazuh/wazuh-docker – GitHub Repository