OSSEC
OSSEC
(= Open Source Host-based Intrusion Detection System,
"hostipõhine sissetungi tuvastuse süsteem lähtekoodiga ")
olemus
a free, open-source host-based intrusion detection system
võimed (functionality)
- töö enamiku operatsioonisüsteemidega
- logide analüüs
- failide tervikluse kontroll
- poliitikate seire
- juurkrattide avastamine
- reaalajas alarm
- aktiivnet reageerimine
ülevaateid
https://en.wikipedia.org/wiki/OSSEC
http://www.aremai.net/files/bsides2015-ossec.pdf
https://en.wikipedia.org/wiki/Host-based_intrusion_detection_system_comparison
https://ns2.elhacker.net/descargas/manuales/Redes/definitive_guid_Based_Intrusion_D_S.pdf
veebisait
https://ossec.github.io/