← All website monitoring tools
Wazuh
SIEM/XDR de código abierto con módulos de integridad de archivos, detección de vulnerabilidades y auditoría de cumplimiento — también la versión de pago Wazuh Cloud.
Free tier: free open-source self-hosted; paid Wazuh Cloud SaaS starts from agent-priced
What it does well
- Plataforma base de código abierto y sin costo, con una comunidad amplia y activa.
- Extensos módulos de reportes de cumplimiento para PCI DSS, GDPR, HIPAA y otras normativas.
- Altamente personalizable con amplio soporte para diferentes sistemas operativos y entornos de nube.
Where it falls short
- La versión autoalojada requiere conocimientos técnicos significativos y mantenimiento continuo para su gestión.
- Puede generar un alto volumen de alertas, lo que requiere un ajuste cuidadoso para reducir el ruido.
- El precio de Wazuh Cloud se basa en el número de agentes y la retención de datos, lo que puede resultar costoso.
Alternatives to Wazuh
OWASP ZAP
freeEl escáner DAST open-source gratuito más utilizado — escaneo web activo y pasivo, proxy de intercepción, integración con CI/CD.
Tenable Nessus
freemiumEscáner de vulnerabilidades para redes y hosts, un estándar en la industria — Essentials gratis para 16 IPs, Pro $3,590/yr.
Greenbone / OpenVAS
freemiumEscáner de vulnerabilidades de código abierto derivado de Nessus — Community Edition gratuita, y appliances de pago para empresas.
Escáner rápido basado en plantillas — las plantillas de la comunidad cubren miles de CVEs. CLI gratuito, nube administrada de pago.