linux – 现代开源NIDSHIDS和游戏机?

linux – 现代开源NIDSHIDS和游戏机?,第1张

概述多年前,我们通过在我们的外部防火墙前面放置一个水龙头来设置IDS解决方案,通过IDS盒在DS1上管理所有流量,然后将结果发送到运行ACiD的日志记录服务器.这是在2005年左右.我被要求改进解决方案并对其进行扩展并环顾四周,我发现ACiD的最后一个版本是从2003年开始的,我似乎无法找到其他任何看起来甚至是最新版本的东西.虽然这些东西可能功能齐全,但我担心库冲突等.任何人都可以使用一些现代工具为我 多年前,我们通过在我们的外部防火墙前面放置一个水龙头来设置IDS解决方案,通过IDS盒在DS1上管理所有流量,然后将结果发送到运行ACID的日志记录服务器.这是在2005年左右.我被要求改进解决方案并对其进行扩展并环顾四周,我发现ACID的最后一个版本是从2003年开始的,我似乎无法找到其他任何看起来甚至是最新版本的东西.虽然这些东西可能功能齐全,但我担心库冲突等.任何人都可以使用一些现代工具为我提供基于 Linux / OpenBSD的解决方案的建议吗?

为了清楚起见,我知道Snort仍在积极开发中.我想我现在更需要一个现代化的开源Web控制台来整合数据.当然,如果人们对除了Snort之外的IDS有很好的体验,我很高兴听到它.

解决方法 我认为最好的开源组合是:

对于NIDS:Snort with BASE for web ui

对于HIDS:OSSEC

我还使用OSSEC将NIDS数据整合到一个地方(如SIEM OSSEC进行日志分析,文件完整性检查和rootkit检测).

链接:
http://www.snort.org
http://www.ossec.net
http://base.secureideas.net/

总结

以上是内存溢出为你收集整理的linux – 现代开源NIDS / HIDS和游戏机?全部内容,希望文章能够帮你解决linux – 现代开源NIDS / HIDS和游戏机?所遇到的程序开发问题。

如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/1043685.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-24
下一篇 2022-05-24

发表评论

登录后才能评论

评论列表(0条)

保存