• Wazuh由三部分组成 Agent端 Server端 ES 下图是官方给出的整体架构图 server端收集数据以日志形式加密后发送到manager 经过解码和规则匹配生成事件和告警通过filebeat采集送到ES之中 经过logstash进