Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Системы обнаружения атак., Обнаружение атак на Unix-сервера
 
Добрый день! Подскажите, пожалуйста, систему обнаружения атак, которая выглядит следующим образом - на рабочую станцию устанавливается основная программа, а на каждый отдельный *nix сервер агент и в случае обнаружения атаки информирует администратора.
 
Доброго времени суток. Для этого, как правило, используются бэкапы лог файлов с удаленных *nix машин. Системный администратор или обслуживающий персонал регулярно просматривает логи. Существуют анализаторы лог файлов, которые упрощают эту задачу.
 
Google - (UNIX OR Linux OR Solaris) HIPS

Примеры (коммерческие)

ISS Server Sensor
Cisco Secure Agent
 
Snort тоже не плохо спровляется.
 
Спасибо.У меня еще 2 вопроса:
1.Тот же вопрос, относящийся к Windows-серверам?
2.Если например контролируются Windows-сервера, софт должен работать под Windows или может и под *nix?(может это кому-то покажется глупым, но узнать правду охото)И наоборот.
 
ИМХО snort acid iptables
 
Здраствуйте,хотел бы с кем пообщаться по поводу Snort+MYsql+PHP+Acid,есть бока. Все настроил но бока с Snort пишет Error OpenPcap FSM compilation failed. Стоит это всё на FreeBsd 6.0
 
а если запустить вот так: #snort -v -i eth0
 
Так работает без проблем в риалтайме
 
Безопасный сервер часть 1, обнаружения сканирования портов
бнаружение вторжения средствами Debian и Ubuntu GNU/Linux
 
кто нибудь может подсказать по Snort или с ним ни кто не работал?
 
см  мой пост выше бнаружение вторжения средствами Debian и Ubuntu GNU/Linux
 
у меня он под фрёй и в твоем посте ничего познавательного. Я настроил все верно и с портов ставил,а не из исходников. А ошибка вот такая. Хотя вручную пускаеться . Через демон не хочет в автомате
 
Proventia Server IPS for Windows работает на серверах
Proventia Desktop работает на рабочих станциях
http://www.ibm.com/ru/services/iss/iss_products.html
Страницы: 1
Читают тему