öppen källkod tripwire | |
---|---|
Sorts | Intrångsdetekteringssystem |
Utvecklaren | FRLinux (tidigare Ron Forrester) |
Skrivet i | C++ |
Operativ system | Linux , alla POSIX / UNIX- system |
senaste versionen | 2.4.2.2 ( 21 november 2011 ) |
Licens | GNU General Public License |
Hemsida | sourceforge.net/projects... |
Tripwire är ett program för att övervaka och varna om filändringar i systemet. Projektet är gratis, baserat på utvecklingen av Tripwire, Inc. tidigt 2000-tal.
Tripwire fungerar som ett värdintrångsdetekteringssystem och övervakar och analyserar filändringar inom systemet. Applikationen övervakar inte nätverkstrafik.
Under installationen skannar Tripwire filsystemet och lagrar information om varje hittad fil i en databas. Vid efterföljande lanseringar skannar programmet samma filer, jämför resultaten med de som finns lagrade i databasen och rapporterar vid behov ändringarna till användaren. Hash summavärden används för att kontrollera dataintegriteten , vilket gör det möjligt att inte lagra hela innehållet i filerna.
Förutom intrångsdetektering används programmet även för andra ändamål som integritetssäkring, ändringshantering och kontroller av efterlevnad av säkerhetspolicyer.
Det finns andra gratisprogramvaruprojekt med liknande funktionalitet - OSSEC , AIDE och Samhain .