OSSEC | |
---|---|
Typ | Informační bezpečnost / HIDS |
Vývojář | Daniel B. Sid |
Zapsáno v | C [2] |
Operační systém | Multiplatformní software |
Nejnovější verze | 2.9.2 [1] ( 9. srpna 2017 ) |
Licence | GNU GPL v3 |
webová stránka | ossec.github.io |
OSSEC je hostovaný systém detekce narušení ( HIDS ), bezplatný a otevřený zdroj . Analyzuje systémové protokoly , kontroluje integritu, monitoruje registr Windows , detekuje rootkity , upozorňuje v daný čas a v případě zjištění jakékoli události. Poskytuje funkci detekce narušení pro většinu operačních systémů, včetně Linuxu , OpenBSD , FreeBSD , Mac OS X , Solaris a Windows . Jeho multiplatformní architektura usnadňuje správu a monitorování více operačních systémů najednou. Napsal ji Daniel B. Seed a je k dispozici od roku 2004 .
Možnosti OSSEC se řídí některými pravidly PCI DSS . [3] Další informace naleznete v dokumentu PDF na webu projektu OSSEC. [3]
V červnu 2008 získal projekt OSSEC a všechna autorská práva ve vlastnictví vedoucího projektu Daniela B. Seeda Třetí brigáda [4] . Společnost se zavazuje spojit vývoj programu s komunitou Open Source a poskytovat komerční podporu a školení uživatelům OSSEC.
V květnu 2009 společnost Trend Micro získala Third Brigade a projekt OSSEC, čímž se také zavázala, že bude otevřená a bezplatná [5] .
OSSEC se skládá z hlavní aplikace, Windows agenta a webového rozhraní .
OSSEC provádí velmi podrobnou analýzu protokolů, program může porovnávat a analyzovat protokoly několika aplikací současně v několika formátech. Pro sledování jsou podporovány následující aplikace: