OSSEC 多平台入侵检测系统

OSSEC是一款开源的多平台的入侵检测系统,可以运行于Windows, Linux, OpenBSD/FreeBSD, 以及 MaCOS等操作系统中。包括了日志分析,全面检测,root-kit检测。作为一款HIDS,OSSEC应该被安装在一台实施监控的系统中。另外有时候不需要安装完全版本得OSSEC,如果有多台电脑都安装了OSSEC,那么就可以采用客户端/服务器模式来运行。客户机通过客户端程序将数据发回到服务器端进行分析。在一台电脑上对多个系统进行监控对于企业或者家庭用户来说都是相当经济实用的。

主要功能

主要功能有日志分析、完整性检查、rootkit检测、基于时间的警报和主动响应。除了具有入侵检测系统功能外,它 还一般被用在SEM/SIM(安全事件管理(SEM: SecurIty Event Management)/安全信息管理(SIM:SecurityInformation Management))解决方案中。因其强大的日志分析引擎,ISP(Internet servICE provider)(网络服务提供商)、大学和数据中心用其监控和分析他们的防火墙、入侵检测系统、网页服务和验证等产生的日志。

centos下安装ossec教程
本文为大家讲解的是如何在centos下安装ossec,ossec是一个开源的多平台入侵检测系统,感兴趣的同学参考下。

发布于 2014-12-27 09:40:26 | 493 次阅读

windows 2008 安装ossec客户端
本篇内容为大家讲解的是windows 2008 安装ossec客户端,感兴趣的同学参考学习下,本文内容如下:

发布于 2016-01-07 05:15:20 | 227 次阅读


Copyright © 2007-2017 PHPERZ.COM All Rights Reserved   冀ICP备14009818号  版权声明  广告服务