`

OSSEC an open source HIDS --- OverView

阅读更多

      OSSEC 是一个开源的基于主机的入侵检测系统。

     

      OSSEC 的功能主要有:

            1.日志分析 Log analysis

            2.文件完整性检查 File Integrity checking (For Unix and Windows)

            3.注册表完整性检查 Registry Integrity checking(For Windows)

            4.异常检测 Host-Based anomaly dection(For Unix - RootKit dection)

            5.主动响应 Active response

 

      OSSEC 最基本的功能是日志分析,因此他又是一个基于日志的入侵检测系统(LID)。

     

      OSSEC主要分为以下几个模块:

            1.Analysisd - 做全部的分析(主模块)

            2.Remoted - 从代理接受远程的日志

            3.Logcollector - 读取日志文件(只读不分析)

            4.Agentd - 把日志传送到服务器

            5.Maild - 通过邮件发送告警

     

      以下是OSSEC的一些其他特点:   

            1.OSSEC采用C语言编写,因此有着良好的性能与可移植性。

            2.OSSEC有着自己的规则库(Rules),规则采用XML格式储存,用户还可以方便的添加自己的规则。

            3.OSSEC有着自己的解码器(Decoder),告诉系统如何按照OSSEC的方式,正确的识别日志信息,解码规则同样用XML格式储存,用户同样可以方便的扩充解码规则。

            4.OSSEC用正则表达式匹配(Regular Expression),进一步保证了速度与可移植性。                                      

      

      我的OSSEC系列的其他文章列表:

      OSSEC an open source HIDS --- Log Analysised(1)

      OSSEC an open source HIDS --- Log Analysised(2)

 

 

 

      References:《Log Analysis using OSSEC》  Daniel B. Cid

              

 

 

 

     

 

     

3
0
分享到:
评论

相关推荐

    ossec-hids-3.3.0-pcre2.tar.gz

    "ossec-hids" 指的是 OSSEC(Open Source Security Information and Event Management)主机入侵检测系统,这是一个开源项目,用于监控系统日志、检测异常行为和潜在的攻击。"3.3.0" 是该软件的版本号,表明这是 ...

    ossec2.8.1

    OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策略监控,rootkit检测,实时报警以及联动响应等功能。它支持多种操作系统:Linux、Windows、MacOS、Solaris、HP-UX、...

    ossec-hids-1.6

    OSSEC (Open Source Security Information Management System - 开源安全信息管理系统) 是一款强大的主机入侵检测系统(HIDS),它能够监控和保护操作系统免受恶意活动的影响。版本1.6是该软件的一个早期版本,尽管...

    ossec-hids-2.8.2.zip

    **ossec-hids-2.8.2.zip** 是一个包含OSSEC主机入侵检测系统(Host-based Intrusion Detection System)的版本2.8.2的压缩包。OSSEC是一款开源的、多平台的HIDS,它能提供实时的系统监控、警报以及日志分析功能,...

    ossec-hids-3.6.0 源码

    **ossec-hids-3.6.0 源码详解** OSSEC是开源的入侵检测系统(HIDS,Host-based Intrusion Detection System),它监控系统活动并提供实时告警,帮助用户保护其Linux和Windows服务器免受恶意攻击。3.6.0是该软件的...

    ossec-agent-win32-3.6.0

    WINDOWS下配合OSSEC SERVER的agent,安装方便,与Server段联合使用,可以实现多平台的SEIM功能

    Linux环境下安装OSSEC

    tar -xvzf ossec-hids-<version>.tar.gz cd ossec-hids- ``` 在源代码目录中,执行以下步骤来编译和安装OSSEC: ```bash ./configure make sudo make install ``` 安装完成后,启动OSSEC服务并检查其状态: ```...

    OSSEC-ELK-Application-Servers-Setup:使用Ansible设置OSSEC + ELK + Application Server体系结构

    更改目录cd OSSEC-ELK-Application-Servers-Setup 生成ssh密钥。 您可以将其保存在首选文件中。 ssh-keygen 使用上面生成的ssh密钥的正确路径更新Vagrantfile。 在第19行(私钥)和第20行(公钥)。 我将文件另存...

    ossec-agent-win32-2.8.3.exe

    ossec 开源主机威胁检测工具,可以用于在windows系统上收集日志信息,检测攻击行为及文件系统变化等。

    Ossec IDS with Elasticsearch安装部署手册

    其中,开源的OSSEC IDS(Open Source HIDS Security,OSSEC)因其在多平台上的强大功能而受到青睐。本文将详细介绍如何将OSSEC IDS与Elasticsearch和Kibana整合,实现数据存储和呈现的系统部署。 ### OSSEC IDS简介...

    ossec-debian:OSSEC HIDS Debian软件包

    这些是用于创建OSSEC-HIDS 2.8版debian软件包的文件,这些文件包含在ossec.net网站和WAZUH存储库中。 您可以在以下位置找到这些软件包: 或直接在以下: : 这些文件可以构建两个不同的程序包: ossec-hids:...

    ossec-agent自动安装脚本-linux系统_ossec-agent.zip

    ossec-agent自动安装脚本-linux系统_ossec-agent

    ossec_wui web管理

    ossec(Open Source Security Information Management)是一个开源的、实时的入侵检测系统,它能帮助系统管理员监控和分析系统日志,提供安全警报以及进行系统完整性检查。 **ossec入侵检测系统** ossec是一个多...

    WAZUH-OSSEC:WAZUH-开源安全平台安装

    **WAZUH-OSSEC 开源安全平台安装详解** WAZUH-OSSEC 是一个强大的开源安全监控系统,它提供了实时的入侵检测、主机完整性检查和日志聚合功能。该平台支持多种操作系统,包括 CentOS8,在企业环境中广泛用于提升网络...

    ossec.zip_In It Together_OSSEC_hids_recvfrom

    OSSEC is a full platform to monitor and... It mixes together all the aspects of HIDS (host-based intrusion detection), log monitoring and SIM/SIEM together in a simple, powerful and open source solution.

    OSSEC  &  OSSIM  Unified  Open  Source  Security开源安全框架精要PPT

    OSSEC & OSSIM Unified Open Source Security开源安全框架精要PPT 内容:Why OSSIM ,OSSIM Architecture,OSSIM Embedded Tools,OSSIM Collectors ,OSSIM Collector Anatomy,OSSIM Threat assessment ,OSSIM ...

    OSSEC HIDS 功能有日志分析

    OSSEC HIDS的主要功能有日志分析、完整性检查、rootkit检测、基于时间的警报和主动响应。除了具有入侵检测系统功能外,它还一般被用在SEM/SIM(安全事件管理(SEM: Security Event Management)/安全信息管理(SIM...

    ossec HIDS

    作为一款HIDS,OSSEC应该被安装在一台实施监控的系统中。另外有时候不需要安装完全版本得OSSEC,如果有多台电脑都安装了OSSEC,那么就可以采用客户端/服务器模式来运行。客户机通过客户端程序将数据发回到服务器端...

    风行:入侵检测系统ossec整合

    3. **启动服务**:使用`/usr/local/ossec/bin/ossec-control enable database`命令启用数据库支持,并重启服务。 **客户端(代理)安装**: 1. **下载安装包**:从官方网站下载最新的OSSEC安装包。 2. **解压安装*...

Global site tag (gtag.js) - Google Analytics