Check-PS.

Checkps è un programma che rileva i rootkit trovando un'uscita falsificata e anolomie simili.
Scarica ora

Check-PS. Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • GPL
  • Prezzo:
  • FREE
  • Nome editore:
  • Jeff Yestrumskas
  • Sito web dell'editore:
  • http://devialog.org/

Check-PS. Tag


Check-PS. Descrizione

Devialog è un sistema di rilevamento di intrusioni di syslog basato sul comportamento / anomalia che detectacks tramite anomalie in syslog. Devialog è un sistema di rilevamento di intrusioni di syslog basato sul comportamento / anomalia che detectacks tramite anomalie in syslog.Present basati su registro IDS: quasi tutti i sistemi di rilevamento delle intrusioni basati su regali funzionano utilizzando una base di firma nota predefinita, in genere creato a mano. Possono funzionare bene se il Creatore conosce esattamente tutti i messaggi di errore e informativi, il software su un sistema scriverà su syslog. Gli amministratori più oberati di lavoro desiderano che ci fosse un modo più semplice per gestire i file di registro del sistema in una moda sana e a risparmio di tempo. I sistemi di rilevamento delle intrusioni basati su registro presentano difficoltà a rilevare nuovi attacchi. Devolog differisce: Devialog rende syslog che analizzava molto meno di un lavoro di cui è stato precedentemente. È funzionalmente l'inverso del software di monitoraggio del registro standard. Devialog, per impostazione predefinita, riferisce su ciò che non è conosciuto nella sua base di firma, I.e. Anomalo. Questo tipo di sistema di rilevamento delle intrusioni è considerato rilevamento basato sul comportamento o anomalia. Il reporting può essere sotto forma di un'e-mail per ciascun registro anomalo o un'e-mail per tutti i registri inviati all'interno di una finestra temporale predefinita. Devialog può anche eseguire comandi, o semplicemente scrivere tutte le anomalie in un file per una revisione periodica. Creazione di gestione: per il rilevamento di anomalie basato sul registro Per funzionare in modo efficace, è necessario creare una base di firma estremamente ampia. Con un'utilità inclusa, DeviaGsig, le firme vengono create automaticamente. Le firme future aggiunte sono ver vesliose, come una copia dall'e-mail di avviso.


Check-PS. Software correlato

curdo

Desktop remoto universale KDE ha l'obiettivo di diventare un frontend client desktop remoto estendibile. ...

159

Scarica

FilterGen.

Filtergen prende uno Langauge di alto livello e lo compila in regole di filtraggio dei pacchetti per una varietà di filtri di pacchetti. ...

145

Scarica

ipfwadm2ipchains.

IPFWADM2ipchains è uno script progettato per convertire le regole di IPFWADM per i problemi di IPCains. ...

54

Scarica