OSSEC是一款开源的系统监控平台。它集成了HIDS(主机入侵检测)、日志监控、安全事件管理(SIM)、安全信息和事件管理(SIEM)于一身,结构简单、功能强大的开源解决方案。

主要优点

满足合规性

OSSEC可以帮助你满足诸如PCI、HIPAA之类的监管要求。它通过对应用及系统日志的分析,发现一些恶意行为,诸如未经授权的文件系统更改等。例如对于PCI来说,要求对文件完整性进行监测(PCI11.5,10.5),日志的检测和分析(pci 10),配置项的强化及检查,OSSEC均可发挥一定的作用

平台兼容性

OSSEC提供对Linux、Solaris、Windows、Mac OS X等平台支持。同时,针对不同的应用、服务设置了详细的入侵检测策略,提供了广泛的兼容性。

实时可配置的告警

OSSEC可通过配置突出用户关注的告警,允许用户通过调整告警级别,从一般的告警噪声中区分出严重的安全事件。通过集成具备e-mail接口的 SMTP、sms、syslog设备,可使用户轻松接收到告警信息。除此之外,还可通过开启主动反应功能,来快速阻止攻击行为。

与现有设施的集成

OSSEC可以用户现有的SIM/SEM(Security Incident Mananement/Security Events Management)系统很好的集成到一起,从而为用户提供事件关联分析和集成的安全分析报告。

集中化管控

OSSEC提供方便的、集中化的跨平台的策略管控功能,同时,用户有可针对个别服务器提供定制化的防护策略。

代理和无代理监控

OSSEC既可以提供基于代理的操作系统监控,也可针对路由器、防火墙等设备提供无代理型监控。无代理监控可以帮助用户在软件安装被严格管控的情景下,仍能满足安全和符合性需求。

主要特征

文件完整性检验

针对您的网络和系统的攻击有一个共性特点:它们一定会变更您的系统。文件完整性检测的目标(或者称之为FIM- file integrity monitoring文件完整性监测)是检测到这些变更行为,并及时告警。这样,当发生诸如攻击、员工的权限滥用、管理员的误操作,任何文件、目录、注册表的变更都会及时的以告警的形式通知到您。

满足PCI DSS 11.5、10.5.5

日志监控

当你的操作系统想向你倾诉的时候,你是否知道怎么去倾听吗?网络中的操作系统、应用、设备均以日志的形式记录下正在发生的事情。OSSEC收集、分析并关联这些日志,然后提醒您网络中正在发生什么可疑的事情,攻击、操作失误、错误或其他的事件。你是否想知道终端又安装了什么应用?或是有人调整了防火墙策略?通过监控日志,你想知道的事情,OSSEC全部会告诉你。

满足PCI DSS 10

Rootkit 检测

怀有恶意的黑客总是想隐藏他们的行为,但通过rootkit检测,可以发现系统发生了rootkit类的攻击行为。

主动防御

主动防御可以再某个alert发生时,立即采取防御措施。这样,在管理员介入之前可以有效的防止攻击行为在网络中蔓延。

初次接触OSSEC的更多相关文章

  1. 初次接触json...

    这两天发现很多网站显示图片版块都用了瀑布流模式布局的:随着页面滚动条向下滚动,这种布局还会不断加载数据并附加至当前尾部.身为一个菜鸟级的程序员,而且以后可能会经常与网站打交道,我觉得我还是很有必要去尝 ...

  2. 初次接触GWT,知识点总括

    初次接触GWT,知识点概括 前言 本人最近开始研究 GWT(Google Web Toolkit) ,现将个人的一点心得贴出来,希望对刚开始接触 GWT的程序员们有所帮助,也欢迎讨论,共同进步. 先说 ...

  3. [Docker]初次接触

    Docker 初次接触 近期看了不少docker介绍性文章,也听了不少公开课,于是今天去官网逛了逛,发现了一个交互式的小教程于是决定跟着学习下. 仅仅是把认为重点的知识记录下来,不是非常系统的学习和笔 ...

  4. 初次接触:DirectDraw

    第六章 初次接触:DirectDraw 本章,你将初次接触DirectX中最重要的组件:DirectDraw.DirectDraw可能是DirectX中最强大的技术,因为其贯穿着2D图形绘制同时其帧缓 ...

  5. 初次接触scrapy框架

    初次接触这个框架,先订个小目标,抓取QQ首页,然后存入记事本. 安装框架(http://scrapy-chs.readthedocs.io/zh_CN/0.24/intro/install.html) ...

  6. javaweb中的乱码问题(初次接触时写)

    javaweb中的乱码问题 在初次接触javaweb中就遇到了乱码问题,下面是我遇到这些问题的解决办法 1. 页面乱码(jsp) 1. 在页面最前方加上 <%@ page language=&q ...

  7. 初次接触Java

    今天初次接触Eclipse,学着用他来建立java工程,话不多说,来看看今天的成果! 熟悉自己手中的开发工具,热热身 刚上手别慌,有问题找度娘 刚刚拿到这个软件的安装包我是一脸懵逼的,因为是从官网下载 ...

  8. -1.记libgdx初次接触

    学习一门技术最难的是开发环境变量配置和工具配置,以下为我初次接触libgdx时遇到的问题 几个难点记录下 gradle 直接用下到本地,然后放到d盘,链接到就行(gradle-wrapper.prop ...

  9. tensorflow初次接触记录,我用python写的tensorflow第一个模型

    tensorflow初次接触记录,我用python写的tensorflow第一个模型 刚用python写的tensorflow机器学习代码,训练60000张手写文字图片,多层神经网络学习拟合17000 ...

随机推荐

  1. elasticsearch报错之 memory locking requested for elasticsearch process but memory is not locked

    安装elasticsearch报错如下: [2019-01-14T03:57:16,453][ERROR][o.e.b.Bootstrap ] [ip-172-31-30-62.ec2.interna ...

  2. vuejs安装篇

    1.安装nodejs,自带npm环境. 地址:https://nodejs.org/en/download/,Node.js 历史版本下载地址:https://nodejs.org/dist/  可自 ...

  3. SHGetFileInfo 报错 异常 问题

    查看代码是否使用了 ::CoInitializeEx(NULL, COINIT_MULTITHREADED); 如果是,换成在每个线程调用 ::CoInitialize(NULL); 真够蛋疼的,查了 ...

  4. 【Python】【unittest】unittest测试框架中setup,teardown与setupclass,teardownclass的区别

    # -*- coding:utf-8 -*- import unittest def runTest(testcaseclass,testcase=[]): suite = unittest.Test ...

  5. SecureCRT Win免安装版本,简单好用

    SecureCRT是一款支持SSH(SSH1和SSH2)的终端仿真程序,简单地说是Windows下登录UNIX或Linux服务器主机的软件. 这个简单好用,程序员必备. 下载地址:SecureCRT. ...

  6. Jenkins忘记密码解决办法

    1.进入 如果安装的war包,路劲如下: C:\Users\LENOVO\.jenkins\ 2.打开config.xml  ->将useSecurity设置为false 3.进入系统管理的管理 ...

  7. <Android 开源库> PhotoPicker 从头到脚

    1. 简介 PhotoPicker, 是一款开源的图片选择器.效果上和微信相似. 2. 使用方法 2.1 添加依赖 dependencies { compile 'me.iwf.photopicker ...

  8. Publisher和Subscriber节点

    一.Publisher节点 /*"ros/ros.h"里面包含了ROS系统内最常用的一些头文件,包含此文件,便可以使用ROS的核心功能.*/#include "ros/r ...

  9. Python 函数(二)

    Python 3 函数(匿名函数.偏函数 and 变量作用域:全局变量.局部变量) 一.匿名函数:没有名字,也不再使用 def 语句这样标准的形式定义的一个函数. OCP培训说明连接:https:// ...

  10. cloudstack secondary vm starting

    等1个小时,差不多可以进入虚拟机,看日志/var/log/cloud.log