Samhain ana bilgisayar tabanlı saldırı tespit sistemi (HIDS), dosya bütünlüğü kontrolü ve günlük dosyası izleme / analizinin yanı sıra rootkit algılama, port izleme, haydut SUID yürütülebilir dosyalarının tespiti ve gizli süreçleri sağlar.Samhain, potansiyel olarak farklı işletim sistemlerine sahip birden fazla ana bilgisayarı izlemek için tasarlanmıştır, merkezi günlük kaydı ve bakımı sağlar, ancak tek bir ana bilgisayarda bağımsız uygulama olarak da kullanılabilir.Samhain, POSIX sistemleri (Unix, Linux, Cygwin / Windows) için açık kaynaklı bir çoklu platform uygulamasıdır.
samhain
İnternet sitesi:
http://la-samhna.de/samhain/index.htmlKategoriler
Linux için Samhain'a alternatifler
2
1
syschangemon
Sistem yapılandırmasını değişiklikler için düzenli olarak toplar, hatta harici komutları çalıştırabilir ve değişiklik izleme için stdout ve stderr'lerini saklayabilir.Periyodik raporları e-posta ile gönderir.
- Ücretsiz
- Linux