linux – 现代开源NIDS / HIDS和游戏机?
|
多年前,我们通过在我们的外部防火墙前面放置一个水龙头来设置IDS解决方案,通过IDS盒在DS1上管理所有流量,然后将结果发送到运行ACiD的日志记录服务器.这是在2005年左右.我被要求改进解决方案并对其进行扩展并环顾四周,我发现ACiD的最后一个版本是从2003年开始的,我似乎无法找到其他任何看起来甚至是最新版本的东西.虽然这些东西可能功能齐全,但我担心库冲突等.任何人都可以使用一些现代工具为我提供基于 Linux / OpenBSD的解决方案的建议吗? 为了清楚起见,我知道Snort仍在积极开发中.我想我现在更需要一个现代化的开源Web控制台来整合数据.当然,如果人们对除了Snort之外的IDS有很好的体验,我很高兴听到它. 解决方法我认为最好的开源组合是:对于NIDS:Snort with BASE for web ui 对于HIDS:OSSEC 我还使用OSSEC将NIDS数据整合到一个地方(如SIEM OSSEC进行日志分析,文件完整性检查和rootkit检测). 链接: (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 使zsh自动更正使用自定义git别名
- emacs作为屏幕/ tmux替代 – 从终端分离
- 集线器,路由器,交换机的作用和区别是什么?如何区分交换机,
- linux – 为什么简单地链接GL导致段错误?
- ruby-on-rails – 将Ruby 2.0.0-p247更新为Ruby-2.0.0-p353
- linux – 用于修复目录和文件所有权的Bash脚本
- 如何在Linux上清除c中的目录内容(基本上,我想做’rm -rf /
- HP惠普笔记本安装VirtualBox后 不能选择64bit的系统
- linux – 使用logrotate删除文件
- linux – Shell:如果a小于b,“a -lt b”是不是真的?
