open source tripwire | |
---|---|
Typ | Systém detekce narušení |
Vývojář | FRLinux (dříve Ron Forrester) |
Zapsáno v | C++ |
Operační systém | Linux , všechny systémy POSIX / UNIX |
Nejnovější verze | 2.4.2.2 ( 21. listopadu 2011 ) |
Licence | GNU General Public License |
webová stránka | sourceforge.net/projects… |
Tripwire je program pro sledování a varování o změnách souborů v systému. Projekt je bezplatný zdroj, založený na vývoji společnosti Tripwire, Inc. začátek roku 2000.
Tripwire funguje jako hostitelský systém detekce narušení a monitoruje a analyzuje změny souborů v systému. Aplikace nesleduje síťový provoz.
Během instalace Tripwire prohledá systém souborů a uloží informace o každém nalezeném souboru do databáze. Při dalších spuštěních program skenuje stejné soubory, porovnává výsledky s výsledky uloženými v databázi a v případě potřeby hlásí změny uživateli. Hodnoty hash sum se používají ke kontrole integrity dat , což umožňuje neukládat celý obsah souborů.
Kromě detekce narušení se program používá také pro jiné účely, jako je zajištění integrity, správa změn a kontroly dodržování bezpečnostních zásad.
Existují další projekty svobodného softwaru s podobnou funkčností - OSSEC , AIDE a Samhain .