Snubbeltråd

öppen källkod tripwire
Sorts Intrångsdetekteringssystem
Utvecklaren FRLinux (tidigare Ron Forrester)
Skrivet i C++
Operativ system Linux , alla POSIX / UNIX- system
senaste versionen 2.4.2.2 ( 21 november 2011 )
Licens GNU General Public License
Hemsida sourceforge.net/projects...

Tripwire  är ett program för att övervaka och varna om filändringar i systemet. Projektet är gratis, baserat på utvecklingen av Tripwire, Inc. tidigt 2000-tal.

Tripwire fungerar som ett värdintrångsdetekteringssystem och övervakar och analyserar filändringar inom systemet. Applikationen övervakar inte nätverkstrafik.

Under installationen skannar Tripwire filsystemet och lagrar information om varje hittad fil i en databas. Vid efterföljande lanseringar skannar programmet samma filer, jämför resultaten med de som finns lagrade i databasen och rapporterar vid behov ändringarna till användaren. Hash summavärden används för att kontrollera dataintegriteten , vilket gör det möjligt att inte lagra hela innehållet i filerna.

Förutom intrångsdetektering används programmet även för andra ändamål som integritetssäkring, ändringshantering och kontroller av efterlevnad av säkerhetspolicyer.

Det finns andra gratisprogramvaruprojekt med liknande funktionalitet - OSSEC , AIDE och Samhain .

Litteratur

Länkar