Tripwire

open source tripwire
Typ Systém detekce narušení
Vývojář FRLinux (dříve Ron Forrester)
Zapsáno v C++
Operační systém Linux , všechny systémy POSIX / UNIX
Nejnovější verze 2.4.2.2 ( 21. listopadu 2011 )
Licence GNU General Public License
webová stránka sourceforge.net/projects…

Tripwire  je program pro sledování a varování o změnách souborů v systému. Projekt je bezplatný zdroj, založený na vývoji společnosti Tripwire, Inc. začátek roku 2000.

Tripwire funguje jako hostitelský systém detekce narušení a monitoruje a analyzuje změny souborů v systému. Aplikace nesleduje síťový provoz.

Během instalace Tripwire prohledá systém souborů a uloží informace o každém nalezeném souboru do databáze. Při dalších spuštěních program skenuje stejné soubory, porovnává výsledky s výsledky uloženými v databázi a v případě potřeby hlásí změny uživateli. Hodnoty hash sum se používají ke kontrole integrity dat , což umožňuje neukládat celý obsah souborů.

Kromě detekce narušení se program používá také pro jiné účely, jako je zajištění integrity, správa změn a kontroly dodržování bezpečnostních zásad.

Existují další projekty svobodného softwaru s podobnou funkčností - OSSEC , AIDE a Samhain .

Literatura

Odkazy