为了清楚起见,我知道Snort仍在积极开发中.我想我现在更需要一个现代化的开源Web控制台来整合数据.当然,如果人们对除了Snort之外的IDS有很好的体验,我很高兴听到它.
解决方法 我认为最好的开源组合是:对于NIDS:Snort with BASE for web ui
对于HIDS:OSSEC
我还使用OSSEC将NIDS数据整合到一个地方(如SIEM OSSEC进行日志分析,文件完整性检查和rootkit检测).
链接:
http://www.snort.org
http://www.ossec.net
http://base.secureideas.net/
以上是内存溢出为你收集整理的linux – 现代开源NIDS / HIDS和游戏机?全部内容,希望文章能够帮你解决linux – 现代开源NIDS / HIDS和游戏机?所遇到的程序开发问题。
如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)