Instalare si configurare agent OSSEC pe linux
OSSEC este un sistem de detecție a intruziunilor (HIDS), care rulează pe mai multe platforme OS, cum ar fi Linux, Solaris, AIX, HP-UX, BSD, Windows, Mac și VMware ESX. Monitorizează toate aspectele activității sistemului, cum ar fi; – monitorizarea integrității fișierelor
– monitorizarea registrilor Windows
– monitorizare log
– rootcheck
-proces de monitorizare
De asemenea, poate fi configurat să notifice despre o activitate suspectă prin jurnale de alertă sau prin alerte prin
e-mail. OSSEC poate fi integrat în soluțiile SIEM cum ar fi AlienVault.
[mai mult...]