Benutzer:Explain you/OSSEC

aus Wikipedia, der freien Enzyklopädie
Explain you/OSSEC
Basisdaten

Entwickler Daniel B. Cid[1]
Betriebssystem Plattformunabhängig
Kategorie Intrusion Prevention System
Lizenz GPL Version 2 (Freie Software)
ossec.net

OSSEC ist ein freies, quelloffenes host-basiertes Intrusion Detection System. Es führt Log Analysen, integrity checking, Windows Registry Überwachung, rootkit Erkennung, zeitbasierte Alarmierung und aktives Eingreifen. Es bietet IDS für die meisten Betriebssysteme, einschließlich Linux, OpenBSD, FreeBSD, OS X, Solaris und Windows. OSSEC hat eine zentralisierte cross-platform Architektur die es erlaubt mehrere Systeme zu überwachen und steuern.

Software Komponenten

OSSEC besteht aus einer Hauptanwendung, einem Windows Agent und einem Webinterface:

  • Hauptanwendung, OSSEC, welche sowohl für verteile Architekturen als auch für Stand-alone Installationen benötigt wird. Unterstützung für Linux, Solaris, BSD und MAC Umgebungen.
  • Windows agent, welcher für Microsoft Windows Umgebungen angeboten wird. Die Hauptanwendung muss installiert und konfiguriert sein um den Windows Agent zu unterstützen.
  • Webinterface, welche als separate Anwendung eine GUI bietet. Wie die Hauptanwendung werden Linux, Solaris, BSD und MAC Umgebungen unterstützt.

Capabilities

OSSEC has a log analysis engine that is able to correlate and analyze logs from multiple devices and formats. The following are currentlyVorlage:When supported:

Siehe auch

Einzelnachweise

Kategorie:Freie Software