Samhain

Samhain

Samhain ana bilgisayar tabanlı saldırı tespit sistemi (HIDS), dosya bütünlüğü kontrolü ve günlük dosyası izleme / analizinin yanı sıra rootkit algılama, port izleme, haydut SUID yürütülebilir dosyalarının tespiti ve gizli süreçleri sağlar.Samhain, potansiyel olarak farklı işletim sistemlerine sahip birden fazla ana bilgisayarı izlemek için tasarlanmıştır, merkezi günlük kaydı ve bakımı sağlar, ancak tek bir ana bilgisayarda bağımsız uygulama olarak da kullanılabilir.Samhain, POSIX sistemleri (Unix, Linux, Cygwin / Windows) için açık kaynaklı bir çoklu platform uygulamasıdır.
samhain

Kategoriler

Linux için Samhain'a alternatifler

Tripwire

Tripwire

Açık Kaynak Tripwire yazılımı, bir dizi sistemdeki belirli dosya değişikliklerini izlemek ve uyarmak için yararlı olan bir güvenlik ve veri bütünlüğü aracıdır.
syschangemon

syschangemon

Sistem yapılandırmasını değişiklikler için düzenli olarak toplar, hatta harici komutları çalıştırabilir ve değişiklik izleme için stdout ve stderr'lerini saklayabilir.Periyodik raporları e-posta ile gönderir.