OSSEC | |
---|---|
Type | Informationssikkerhed / HIDS |
Udvikler | Daniel B. Sid |
Skrevet i | C [2] |
Operativ system | Cross-platform software |
nyeste version | 2.9.2 [1] ( 9. august 2017 ) |
Licens | GNU GPL v3 |
Internet side | ossec.github.io |
OSSEC er et hosted intrusion detection system ( HIDS ), gratis og open source . Den analyserer systemlogfiler , kontrollerer integritet, overvåger Windows-registreringsdatabasen , registrerer rootkits , advarer på et givet tidspunkt, og hvis der opdages en hændelse. Det giver indtrængningsdetektionsfunktionalitet til de fleste operativsystemer, inklusive Linux , OpenBSD , FreeBSD , Mac OS X , Solaris og Windows . Dens tværplatformsarkitektur gør det nemt at administrere og overvåge flere operativsystemer på én gang. Den er skrevet af Daniel B. Seed og har været tilgængelig siden 2004 .
OSSEC-funktionerne følger nogle PCI DSS -regler . [3] For mere information, se PDF-dokumentet på OSSEC-projektets websted. [3]
I juni 2008 blev OSSEC-projektet og alle ophavsrettigheder ejet af projektleder Daniel B. Seed erhvervet af Third Brigade [4] . Virksomheden forpligter sig til at kombinere programudvikling med Open Source-fællesskabet og yde kommerciel support og træning til OSSEC-brugere.
I maj 2009 købte Trend Micro Third Brigade og OSSEC-projektet, og forpligtede sig også til at holde det åbent og gratis [5] .
OSSEC består af en hovedapplikation, en Windows -agent og en webgrænseflade .
OSSEC udfører en meget detaljeret loganalyse, programmet kan sammenligne og analysere logfilerne for flere applikationer på samme tid i flere formater. Følgende applikationer understøttes til overvågning: