OSSEC | |
---|---|
Sorts | Informationssäkerhet / HIDS |
Utvecklaren | Daniel B. Sid |
Skrivet i | C [2] |
Operativ system | Programvara för flera plattformar |
senaste versionen | 2.9.2 [1] ( 9 augusti 2017 ) |
Licens | GNU GPL v3 |
Hemsida | ossec.github.io |
OSSEC är ett värdbaserat intrångsdetektionssystem ( HIDS ), gratis och öppen källkod . Den analyserar systemloggar , kontrollerar integritet, övervakar Windows-registret , upptäcker rootkits , varnar vid en given tidpunkt och om någon händelse upptäcks. Den tillhandahåller funktionalitet för intrångsdetektering för de flesta operativsystem, inklusive Linux , OpenBSD , FreeBSD , Mac OS X , Solaris och Windows . Dess plattformsoberoende arkitektur gör det enkelt att hantera och övervaka flera operativsystem samtidigt. Den är skriven av Daniel B. Seed och har funnits sedan 2004 .
OSSEC-funktionerna följer vissa PCI DSS- regler . [3] För mer information, se PDF-dokumentet som finns på OSSEC-projektets webbplats. [3]
I juni 2008 förvärvades OSSEC-projektet och alla upphovsrätter som ägdes av projektledaren Daniel B. Seed av Third Brigade [4] . Företaget åtar sig att kombinera programutveckling med Open Source-gemenskapen och tillhandahålla kommersiellt stöd och utbildning till OSSEC-användare.
I maj 2009 förvärvade Trend Micro Third Brigade och OSSEC-projektet, och åtog sig också att hålla det öppet och fritt [5] .
OSSEC består av en huvudapplikation, en Windows - agent och ett webbgränssnitt .
OSSEC genomför en mycket detaljerad logganalys, programmet kan jämföra och analysera loggarna för flera applikationer samtidigt i flera format. Följande applikationer stöds för övervakning: