OSSEC an open source HIDS --- OverView

OSSEC是一款用C语言编写的开源主机入侵检测系统(HIDS),具备日志分析、文件及注册表完整性检查等功能。该系统包含多个核心模块,如Analysisd进行日志分析,Remoted接收远程日志等。此外,OSSEC还支持用户自定义规则和解码器。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

      OSSEC 是一个开源的基于主机的入侵检测系统。

     

      OSSEC 的功能主要有:

            1.日志分析 Log analysis

            2.文件完整性检查 File Integrity checking (For Unix and Windows)

            3.注册表完整性检查 Registry Integrity checking(For Windows)

            4.异常检测 Host-Based anomaly dection(For Unix - RootKit dection)

            5.主动响应 Active response

 

      OSSEC 最基本的功能是日志分析,因此他又是一个基于日志的入侵检测系统(LID)。

     

      OSSEC主要分为以下几个模块:

            1.Analysisd - 做全部的分析(主模块)

            2.Remoted - 从代理接受远程的日志

            3.Logcollector - 读取日志文件(只读不分析)

            4.Agentd - 把日志传送到服务器

            5.Maild - 通过邮件发送告警

     

      以下是OSSEC的一些其他特点:   

            1.OSSEC采用C语言编写,因此有着良好的性能与可移植性。

            2.OSSEC有着自己的规则库(Rules),规则采用XML格式储存,用户还可以方便的添加自己的规则。

            3.OSSEC有着自己的解码器(Decoder),告诉系统如何按照OSSEC的方式,正确的识别日志信息,解码规则同样用XML格式储存,用户同样可以方便的扩充解码规则。

            4.OSSEC用正则表达式匹配(Regular Expression),进一步保证了速度与可移植性。                                      

      

      我的OSSEC系列的其他文章列表:

      OSSEC an open source HIDS --- Log Analysised(1)

      OSSEC an open source HIDS --- Log Analysised(2)

 

 

 

      References:《Log Analysis using OSSEC》  Daniel B. Cid

              

 

 

 

     

 

     

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值