网站首页 > 开源技术 正文
OSSEC具有强大的关联和分析引擎,集成了日志分析,文件完整性监视,Windows注册表监视,集中式策略执行,rootkit检测,实时警报和主动响应。它可以在大多数操作系统上运行,包括Linux,OpenBSD,FreeBSD,MacOS,Solaris和Windows (官网:http://www.ossec.net)
OSSEC是监视和控制系统的完整平台。
它在一个简单,功能强大且开源的解决方案中将HIDS(基于主机的入侵检测),日志监视和SIM / SIEM的所有方面结合在一起。
OSSEC功能
基于日志的入侵检测(LID)
实时主动监视和分析来自多个日志数据点的数据
Rootkit和恶意软件检测
进程和文件级别分析,以检测恶意应用程序和rootkit
积极回应
通过多种机制实时响应系统上的攻击和更改,包括防火墙策略,与CDN等第三方和支持门户的集成以及自我修复操作
合规审计
应用程序和系统级审核,以确保符合许多常见标准,例如PCI-DSS和CIS基准
文件完整性监控(FIM)
对于文件和Windows注册表实时设置,不仅可以检测到系统更改,还可以随着时间的推移维护数据的法证副本。
系统清单
收集系统信息,例如已安装的软件,硬件,利用率,网络服务,侦听器和其他信息。
猜你喜欢
- 2024-10-27 Github工具库(二)(github 工具)
- 2024-10-27 linux如何检测某个用户是否有异常操作行为,追踪和分析
- 2024-10-27 安全运维工具和实践方法(安全运维阶段的主要活动包括运行管理和控制)
- 2024-10-27 「读书推荐」网络安全防御实战--蓝军武器库
- 2024-10-27 香港主机怎么配置网络防火墙和入侵检测系统?
- 2024-10-27 「原创首发」手把手指导安全日志管理中心实战(1)——规划
- 2024-10-27 CentOS7下部署OSSEC开源主机入侵检测系统(HIDS)并接入到GrayLog
- 2024-10-27 linux 安全配置 ossec 开源检测(linux教程安全性)
- 2024-10-27 CentOS7下OSSEC(v3.6.0)安装及配置(图文)
- 2024-10-27 企业安全之利器 配置入侵检测系统OSSEC
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)