Interested Article - OSSEC

OSSEC – это хостовая система обнаружения вторжений ( HIDS ), свободная и с открытым исходным кодом . Она ведёт анализ системных логов , проверку целостности, наблюдение за реестром ОС Windows , обнаружение руткитов , оповещение в заданное время и если будет обнаружено какое-либо событие. Она предоставляет функцию обнаружения вторжений для большинства операционных систем, включая Linux , OpenBSD , FreeBSD , OS X , Solaris и Windows . Её кроссплатформенная архитектура позволяет легко управлять и наблюдать сразу за несколькими операционными системами. Она написана Даниэлем Б. Сидом, и доступна с 2004 года.

Возможности OSSEC соблюдают некоторые правила PCI DSS . Подробнее можно прочитать в предоставленном на сайте проекта OSSEC PDF-документе.

В июне 2008 года проект OSSEC и все копирайты, принадлежащие лидеру проекта, Даниэлю Б. Сиду, приобрела компания Third Brigade . Компания обязуется совмещать разработку программы вместе с сообществом Open Source и предоставлять коммерческую поддержку и обучение пользователям OSSEC.

В мае 2009 года компания Trend Micro приобрела Third Brigade и проект OSSEC, также обязуясь оставлять его открытым и свободным .

Компоненты

OSSEC состоит из основного приложения, программы-агента для ОС Windows и веб-интерфейса .

  • Основное приложение: Основное приложение, OSSEC, работает и в распределённой сети, и автономно. Поддерживает ОС Linux, Solaris, BSD и Mac.
  • Агент для ОС Windows: работает только в ОС Windows. Для включения серверного режима основного приложения необходима программа-агент.
  • Веб-интерфейс: графический интерфейс пользователя . Как и основное приложение, поддерживает ОС Linux, Solaris, BSD и Mac.

Возможности

OSSEC ведёт очень подробный анализ логов, программа может сравнивать и анализировать логи одновременно нескольких приложений в нескольких форматах. Для наблюдения поддерживаются следующие приложения:

Примечания

  1. . Дата обращения: 29 октября 2022. 26 октября 2022 года.
  2. — 2006.
  3. от 6 февраля 2012 на Wayback Machine (англ.)
  4. от 5 августа 2010 на Wayback Machine (англ.)
  5. 10 апреля 2012 года. (англ.)

Ссылки

  • (англ.)
  • (англ.)
  • (англ.)
  • (англ.)
  • (англ.)


  • (англ.)
  • (англ.)
  • (англ.)
Источник —

Same as OSSEC