Jump to content

Сравнение систем обнаружения вторжений на базе хоста

Сравнение компонентов и систем хост-системы обнаружения вторжений .

Согласно философии Unix, хороший HIDS состоит из нескольких пакетов, каждый из которых ориентирован на определенный аспект.

Упаковка Обновлено Ubuntu Официальные репозитории CentOS Официальные репозитории Файл Сеть Журналы Конфигурация Примечания
ОССЕК 2022 Нет [1] Нет [2] Да Да Да Да
Вазух 2022 Нет Нет Да Да Да Да
Самайн 2021 Да [3] Нет Да Нет Частичный [4]
Фыркать 2018 Да [5] Нет [6] Нет Да Нет
chkrootkit 2023 Да [7] Нет Да Нет Частичный [8]
рхантер 2018 Да [9] Да [10] Да Нет Нет Да
показать [11] 2012 Да [12] Да [13] Нет Нет Нет проц пс сравнить
Школа 2017 Нет Нет Нет Да Нет
Логвотч [14] 2017 Да [15] Да [16] Нет Нет Да
Проверка журнала [17] 2017 Да [18] Да [19] Нет Нет Да
Эпилог [20] 2014 Да [21] Да [22] Нет Нет Да
СВОТЧ [23] 2015 Да [24] Да [25] Нет Нет Да
Саган 2021 Да [26] Нет Нет Нет Да
помощник 2023 Да [27] Да [28] Да Нет Нет
растяжка 2018 Да [29] Да [30] Да Нет Нет
Тигр 2018 Да [31] Нет Да Нет Нет Да Модули 3/42 предназначены только для Debian.
Упаковка Год [32] Линукс Окна Файл Сеть Журналы Конфигурация Примечания
Кружево 2018 Да Нет Да Да Да Да
Верисис 2018 Да Да Да Да Да
Несс 2017 Да Да Да
Атомикорп 2019 Да Да Да Да Да Да Коммерчески расширенная версия OSSEC.
спартанский 2021 Нет Да Да Да Да Да Websocket API, сопоставление IP-адресов и стран, интеграция с DynDNS
  1. ^ «Загрузки OSSEC» . ОССЕК . Проверено 19 октября 2017 г. OSSEC для систем на базе Debian
  2. ^ «Загрузки OSSEC» . ОССЕК . Проверено 29 октября 2017 г. OSSEC для систем на базе RHEL/Fedora
  3. ^ «Самайн» . Убунту . Проверено 19 апреля 2017 г. Самайн в репозиториях Ubuntu
  4. ^ Последний
  5. ^ «Фырканье» . Убунту . Проверено 19 апреля 2017 г. Snort в репозиториях Ubuntu
  6. ^ «Фырканье» . Сиско Системы . Проверено 31 мая 2017 г. Snort в репозиториях CentOS
  7. ^ «Чкруткит» . Убунту . Проверено 19 апреля 2017 г. ChkRootkit в репозиториях Ubuntu
  8. ^ последний журнал, wtmp, utmp, wtmpx
  9. ^ «РКХантер» . Убунту . Проверено 19 апреля 2017 г. RKHunter в репозиториях Ubuntu
  10. ^ «РКХантер» . Убунту . Проверено 19 апреля 2017 г. RKHunter в репозиториях CentOS
  11. ^ «показать» . дебиан . Проверено 17 апреля 2017 г. unhide примечателен тем, что является частью Debian и Fedora.
  12. ^ «Показать» . Убунту . Проверено 19 апреля 2017 г. Показать в репозиториях Ubuntu
  13. ^ «Показать» . Убунту . Проверено 19 апреля 2017 г. Показать в репозиториях CentOS
  14. ^ «Логвотч» . дебиан . Проверено 17 апреля 2017 г. Logwatch примечателен тем, что является частью Debian и Fedora.
  15. ^ «ЛогВотч» . Убунту . Проверено 19 апреля 2017 г. LogWatch в репозиториях Ubuntu
  16. ^ «ЛогВотч» . Убунту . Проверено 19 апреля 2017 г. LogWatch в репозиториях CentOS
  17. ^ «Логчек» . дебиан . Проверено 17 апреля 2017 г. Logcheck примечателен тем, что является частью Debian и Fedora.
  18. ^ «Логчек» . Убунту . Проверено 19 апреля 2017 г. Проверка журнала в репозиториях Ubuntu
  19. ^ «Логчек» . Убунту . Проверено 19 апреля 2017 г. Проверка журнала в репозиториях CentOS
  20. ^ «Эпилог» . дебиан . Проверено 17 апреля 2017 г. Epylog примечателен тем, что является частью Debian и Fedora.
  21. ^ «Эпилог» . Убунту . Проверено 19 апреля 2017 г. Эпилог в репозиториях Ubuntu
  22. ^ «Эпилог» . Убунту . Проверено 19 апреля 2017 г. Эпилог в репозиториях CentOS
  23. ^ «СВОТЧ» . дебиан . Проверено 17 апреля 2017 г. SWATCH примечателен тем, что является частью Debian и Fedora.
  24. ^ «СВОТЧ» . Убунту . Проверено 19 апреля 2017 г. SWATCH в репозиториях Ubuntu
  25. ^ «СВОТЧ» . Убунту . Проверено 19 апреля 2017 г. SWATCH в репозиториях CentOS
  26. ^ «Саган» . Убунту . Проверено 19 апреля 2017 г. Саган в репозиториях Ubuntu
  27. ^ «ПОМОЩНИК» . Убунту . Проверено 19 апреля 2017 г. AIDE в репозиториях Ubuntu
  28. ^ «ПОМОЩНИК» . Убунту . Проверено 19 апреля 2017 г. AIDE в репозиториях CentOS
  29. ^ «Трипваер» . Убунту . Проверено 19 апреля 2017 г. Tripwire в репозиториях Ubuntu
  30. ^ «Трипваер» . Убунту . Проверено 19 апреля 2017 г. Tripwire в репозиториях CentOS
  31. ^ «Трипваер» . Убунту . Проверено 19 апреля 2017 г. Tripwire в репозиториях Ubuntu
  32. ^ Последнее обновление
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: fe7fae06bcef34a7a7ef71adf00f04ea__1710940020
URL1:https://arc.ask3.ru/arc/aa/fe/ea/fe7fae06bcef34a7a7ef71adf00f04ea.html
Заголовок, (Title) документа по адресу, URL1:
Host-based intrusion detection system comparison - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)