Monitoring bezpieczeństwa Linux: integracja auditd + OSSEC cz. I - Wiadomości - E-System Zarządzania Bezpieczeństwem Informacji

Idź do spisu treści

Menu główne:

Monitoring bezpieczeństwa Linux: integracja auditd + OSSEC cz. I

Opublikowany przez Sekurak.pl w Bezpieczeństwo teleinformatycze · 22/7/2015 11:28:42

Artykuł poświęcony jest integracji dwóch znanych i sprawdzonych narzędzi opensource do monitoringu bezpieczeństwa: oprogramowania do audytu zmian w systemie Linux (auditd) i Host IDS OSSEC. Celem artykułu jest poznanie ograniczeń i wykorzystanie zalet obu tych narzędzi tak, by działając w tandemie umożliwiły detekcję podejrzanych zachowań na poziomie wywołań systemowych (syscalls).

Więcej:
Monitoring bezpieczeństwa Linux: integracja auditd + OSSEC cz. I




Ocena: 0.0/5
Wróć do spisu treści | Wróć do menu głównego