1. Trang chủ
  2. » Công Nghệ Thông Tin

Giới thiệu phần mềm OSSEC

15 3,5K 16

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 15
Dung lượng 1,84 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Hệ thống phát hiện xâm nhập OSSEC Mã nguồn mở  Host-based Intrusion Detection System  Phát hiện rootkit  Phát hiện tấn công  Phản ứng chủ động  Quản lý log tập trung  Theo thời g

Trang 1

Giới thiệu phần mềm OSSEC

Trang 2

Hệ thống phát hiện xâm nhập OSSEC

 Mã nguồn mở

 Host-based Intrusion Detection

System

 Phát hiện rootkit

 Phát hiện tấn công

 Phản ứng chủ động

 Quản lý log tập trung

 Theo thời gian thực

 Phân tích log truy cập

 Kiểm tra tính toàn vẹn (Windows, Linux…)

 Kiểm tra Registry (Windows)

 Tính toàn vẹn tập tin, thư mục…

Trang 3

Hệ thống phát hiện xâm nhập OSSEC

OSSEC có thể triển khai trên nhiều

hệ điều hành như Windows, Linux, Solaris, AIX, VMWare ESX…

Đa HĐH

Đa luật

Dễ mở rộng

Hỗ trợ hàng trăm bộ giải mã, luật

(Apache, IIS, Cisco IOS,…)

OSSEC cung cấp sự giám sát linh hoạt và dễ dàng mở rộng

Trang 4

Các thành phần của OSSEC

- Cấu hình

- Quản lý

UDP

1514 Nhật lý (log) Phản ứng

chủ động

Trang 5

Các luật trong OSSEC

apache, cisco-ios, mysql, local… Quản lý theo nhóm

OSSEC có 16 cấp độ khác nhau để phản

ứng chủ động Phản ứng theo cấp độ Lưu trên OSSEC server: /var/ossec/rules

Định dạng XML

Trang 6

Các luật trong OSSEC

Trang 8

Mô hình luồng dữ liệu

Trang 9

Giao diện người dùng OSSEC

Trang 10

Quản lý luật, log, agent trực quan thông qua giao diện web

Trực quan

Phân quyền

Báo cáo

Quản lý và phân quyền người dùng giám sát các agent khác nhau

Nhiều thống kê và báo cáo trực quan hơn

• Thông tin

Hệ quản lý OSSEC mới được phát triển cải tiến hệ quản lý cũ

Hệ quản lý OSSEC mới

Trang 12

Thống kê sự kiện

Trang 13

Quản lý IP truy cập

Trang 14

Demo

Trang 15

2. Miễn phí

1.

Nhiều tính năng, dễ dàng triển khai, quản

lý, mở rộng

OSSEC HIDS Kết luận

Bảo mật hệ thống

máy chủ, ứng

dụng trong

DataCenter

Ngày đăng: 09/10/2014, 17:34

TỪ KHÓA LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm

w