Сравнение систем обнаружения вторжений на базе хоста
Сравнение компонентов и систем хост-системы обнаружения вторжений .
Согласно философии Unix, хороший HIDS состоит из нескольких пакетов, каждый из которых ориентирован на определенный аспект.
Упаковка | Обновлено | Ubuntu Официальные репозитории | CentOS Официальные репозитории | Файл | Сеть | Журналы | Конфигурация | Примечания |
---|---|---|---|---|---|---|---|---|
ОССЕК | 2022 | Нет [1] | Нет [2] | Да | Да | Да | Да | |
Вазух | 2022 | Нет | Нет | Да | Да | Да | Да | |
Самайн | 2021 | Да [3] | Нет | Да | Нет | Частичный [4] | ||
Фыркать | 2018 | Да [5] | Нет [6] | Нет | Да | Нет | ||
chkrootkit | 2023 | Да [7] | Нет | Да | Нет | Частичный [8] | ||
рхантер | 2018 | Да [9] | Да [10] | Да | Нет | Нет | Да | |
показать [11] | 2012 | Да [12] | Да [13] | Нет | Нет | Нет | проц пс сравнить | |
Школа | 2017 | Нет | Нет | Нет | Да | Нет | ||
Логвотч [14] | 2017 | Да [15] | Да [16] | Нет | Нет | Да | ||
Проверка журнала [17] | 2017 | Да [18] | Да [19] | Нет | Нет | Да | ||
Эпилог [20] | 2014 | Да [21] | Да [22] | Нет | Нет | Да | ||
СВОТЧ [23] | 2015 | Да [24] | Да [25] | Нет | Нет | Да | ||
Саган | 2021 | Да [26] | Нет | Нет | Нет | Да | ||
помощник | 2023 | Да [27] | Да [28] | Да | Нет | Нет | ||
растяжка | 2018 | Да [29] | Да [30] | Да | Нет | Нет | ||
Тигр | 2018 | Да [31] | Нет | Да | Нет | Нет | Да | Модули 3/42 предназначены только для Debian. |
Упаковка | Год [32] | Линукс | Окна | Файл | Сеть | Журналы | Конфигурация | Примечания |
---|---|---|---|---|---|---|---|---|
Кружево | 2018 | Да | Нет | Да | Да | Да | Да | |
Верисис | 2018 | Да | Да | Да | Да | Да | ||
Несс | 2017 | Да | Да | Да | ||||
Атомикорп | 2019 | Да | Да | Да | Да | Да | Да | Коммерчески расширенная версия OSSEC. |
спартанский | 2021 | Нет | Да | Да | Да | Да | Да | Websocket API, сопоставление IP-адресов и стран, интеграция с DynDNS |
Ссылки
[ редактировать ]- ^ «Загрузки OSSEC» . ОССЕК . Проверено 19 октября 2017 г. OSSEC для систем на базе Debian
- ^ «Загрузки OSSEC» . ОССЕК . Проверено 29 октября 2017 г. OSSEC для систем на базе RHEL/Fedora
- ^ «Самайн» . Убунту . Проверено 19 апреля 2017 г. Самайн в репозиториях Ubuntu
- ^ Последний
- ^ «Фырканье» . Убунту . Проверено 19 апреля 2017 г. Snort в репозиториях Ubuntu
- ^ «Фырканье» . Сиско Системы . Проверено 31 мая 2017 г. Snort в репозиториях CentOS
- ^ «Чкруткит» . Убунту . Проверено 19 апреля 2017 г. ChkRootkit в репозиториях Ubuntu
- ^ последний журнал, wtmp, utmp, wtmpx
- ^ «РКХантер» . Убунту . Проверено 19 апреля 2017 г. RKHunter в репозиториях Ubuntu
- ^ «РКХантер» . Убунту . Проверено 19 апреля 2017 г. RKHunter в репозиториях CentOS
- ^ «показать» . дебиан . Проверено 17 апреля 2017 г. unhide примечателен тем, что является частью Debian и Fedora.
- ^ «Показать» . Убунту . Проверено 19 апреля 2017 г. Показать в репозиториях Ubuntu
- ^ «Показать» . Убунту . Проверено 19 апреля 2017 г. Показать в репозиториях CentOS
- ^ «Логвотч» . дебиан . Проверено 17 апреля 2017 г. Logwatch примечателен тем, что является частью Debian и Fedora.
- ^ «ЛогВотч» . Убунту . Проверено 19 апреля 2017 г. LogWatch в репозиториях Ubuntu
- ^ «ЛогВотч» . Убунту . Проверено 19 апреля 2017 г. LogWatch в репозиториях CentOS
- ^ «Логчек» . дебиан . Проверено 17 апреля 2017 г. Logcheck примечателен тем, что является частью Debian и Fedora.
- ^ «Логчек» . Убунту . Проверено 19 апреля 2017 г. Проверка журнала в репозиториях Ubuntu
- ^ «Логчек» . Убунту . Проверено 19 апреля 2017 г. Проверка журнала в репозиториях CentOS
- ^ «Эпилог» . дебиан . Проверено 17 апреля 2017 г. Epylog примечателен тем, что является частью Debian и Fedora.
- ^ «Эпилог» . Убунту . Проверено 19 апреля 2017 г. Эпилог в репозиториях Ubuntu
- ^ «Эпилог» . Убунту . Проверено 19 апреля 2017 г. Эпилог в репозиториях CentOS
- ^ «СВОТЧ» . дебиан . Проверено 17 апреля 2017 г. SWATCH примечателен тем, что является частью Debian и Fedora.
- ^ «СВОТЧ» . Убунту . Проверено 19 апреля 2017 г. SWATCH в репозиториях Ubuntu
- ^ «СВОТЧ» . Убунту . Проверено 19 апреля 2017 г. SWATCH в репозиториях CentOS
- ^ «Саган» . Убунту . Проверено 19 апреля 2017 г. Саган в репозиториях Ubuntu
- ^ «ПОМОЩНИК» . Убунту . Проверено 19 апреля 2017 г. AIDE в репозиториях Ubuntu
- ^ «ПОМОЩНИК» . Убунту . Проверено 19 апреля 2017 г. AIDE в репозиториях CentOS
- ^ «Трипваер» . Убунту . Проверено 19 апреля 2017 г. Tripwire в репозиториях Ubuntu
- ^ «Трипваер» . Убунту . Проверено 19 апреля 2017 г. Tripwire в репозиториях CentOS
- ^ «Трипваер» . Убунту . Проверено 19 апреля 2017 г. Tripwire в репозиториях Ubuntu
- ^ Последнее обновление