OSSEC

OSSEC
OSSEC
Тип

Защита информации / HIDS

Разработчик

Даниэль Б. Сид

Операционная система

Кроссплатформенное программное обеспечение

Последняя версия

2.6 (19 июля 2011 года)

Лицензия

GNU GPL v3

Сайт

www.ossec.net

OSSEC это хостовая система обнаружения вторжений (HIDS), свободная и с открытым исходным кодом. Она ведёт анализ системных логов, проверку целостности, наблюдение за реестром ОС Windows, обнаружение руткитов, оповещение в заданное время и если будет обнаружено какое-либо событие. Она предоставляет функцию обнаружения вторжений для большинства операционных систем, включая Linux, OpenBSD, FreeBSD, Mac OS X, Solaris и Windows. Её кроссплатформенная архитектура позволяет легко управлять и наблюдать сразу несколько операционных систем. Она написана Даниэлем Б. Сидом, и доступна с 2004 года.

Возможности OSSEC соблюдают некоторые правила PCI DSS.[1] Подробнее можно прочитать в предоставленном на сайте проекта OSSEC PDF-документе.[1]

В июне 2008 года проект OSSEC и все копирайты, принадлежащие лидеру проекта, Даниэлю Б. Сиду, приобрела компания Third Brigade. Компания обязуется совмещать разработку программы вместе с сообществом Open Source и предоставлять коммерческую поддержку и обучение пользователям OSSEC.

В мае 2009 года компания Trend Micro приобрела Third Brigade и проект OSSEC, также обязуясь оставлять его открытым и свободным.

Содержание

Компоненты

OSSEC состоит из основного приложения, программы-агента для ОС Windows и веб-интерфейса.

  • Основное приложение: Основное приложение, OSSEC, работает и в распределённой сети, и автономно. Поддерживает ОС Linux, Solaris, BSD и Mac.
  • Агент для ОС Windows: работает только в ОС Windows. Для включения серверного режима основного приложения необходима программа-агент.

Возможности

OSSEC ведёт очень подробный анализ логов, программа может сравнивать и анализировать логи одновременно нескольких приложений в нескольких форматах. Для наблюдения поддерживаются следующие приложения:

  • Web-серверы:
    • Apache HTTP Server (логи доступа и ошибок)
    • IIS web server (включая расширения NSCA и W3C)
    • Логи ошибок Zeus Web Server
  • Интернет-приложения:
  • NIDS:
    • Cisco IOS, модуль IDS/IPS
    • Snort IDS (snort full, snort fast и snort syslog)
  • Утилиты для обеспечения безопасности:
  • Логи событий Windows (логин, логон, информация для аудита и другие)
  • Логи маршрутизации и удалённого доступа Windows
  • Средства аутентификации unix (adduser, логины и другие)

Примечания

Ссылки


Wikimedia Foundation. 2010.

Игры ⚽ Нужен реферат?

Полезное


Смотреть что такое "OSSEC" в других словарях:

  • OSSEC — Developer(s) Daniel B. Cid Stable release 2.6 / Jul 19, 2011 Operating system Cross platform Type Security / HIDS …   Wikipedia

  • ossec — ou osset (o sèk ou o sè) s. m. Terme de marine. Endroit bas d un bâtiment, où se rend l eau et où est placé le pied des pompes. HISTORIQUE    XVIe s. •   Les trous [du navire] qui prennent l eau au fond de l ossec, PASQUIER Lett. t. II, p. 398.… …   Dictionnaire de la Langue Française d'Émile Littré

  • osset — ossec ou osset (o sèk ou o sè) s. m. Terme de marine. Endroit bas d un bâtiment, où se rend l eau et où est placé le pied des pompes. HISTORIQUE    XVIe s. •   Les trous [du navire] qui prennent l eau au fond de l ossec, PASQUIER Lett. t. II, p.… …   Dictionnaire de la Langue Française d'Émile Littré

  • Daniel B. Cid — is the lead developer of the open source OSSEC HIDS and a principal researcher at Trend Micro, Inc. His interests range from intrusion detection, log analysis (log based intrusion detection) and secure development. He is an active member of the… …   Wikipedia

  • Host-based intrusion detection system — A host based intrusion detection system (HIDS) is an intrusion detection system that monitors and analyses the internals of a computing system rather than on its external interfaces (as a network based intrusion detection system (NIDS) would do) …   Wikipedia

  • Comparison of firewalls — The following tables compare different aspects of a number of firewalls, starting from simple home firewalls up to the most sophisticated Enterprise firewalls. Contents 1 Firewall software 2 Firewall rule set basic filtering features comparison 3 …   Wikipedia

  • Rootkit — Pronunciation of Rootkit in US English Un rootkit (le nom « outil de dissimulation d activité » est également utilisé[1]), parfois simplement « kit », est un ensemble de techniques mises en œuvre par un ou plusieurs logiciels …   Wikipédia en Français

  • Система обнаружения вторжений — (СОВ)  программное или аппаратное средство, предназначенное для выявления фактов неавторизованного доступа в компьютерную систему или сеть либо несанкционированного управления ими в основном через Интернет. Соответствующий английский… …   Википедия

  • Intrusion detection system — An intrusion detection system (IDS) is a device or software application that monitors network and/or system activities for malicious activities or policy violations and produces reports to a Management Station.[1] Some systems may attempt to stop …   Wikipedia

  • Rootkit — A rootkit is software that enables continued privileged access to a computer while actively hiding its presence from administrators by subverting standard operating system functionality or other applications. The term rootkit is a concatenation… …   Wikipedia


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»