| Check-PS. Checkps è un programma che rileva i rootkit trovando un'uscita falsificata e anolomie simili. |
Scarica ora |
Check-PS. Classifica e riepilogo
- Nome editore:
- Jeff Yestrumskas
- Sito web dell'editore:
- http://devialog.org/
Check-PS. Tag
Check-PS. Descrizione
Devialog è un sistema di rilevamento di intrusioni di syslog basato sul comportamento / anomalia che detectacks tramite anomalie in syslog. Devialog è un sistema di rilevamento di intrusioni di syslog basato sul comportamento / anomalia che detectacks tramite anomalie in syslog.Present basati su registro IDS: quasi tutti i sistemi di rilevamento delle intrusioni basati su regali funzionano utilizzando una base di firma nota predefinita, in genere creato a mano. Possono funzionare bene se il Creatore conosce esattamente tutti i messaggi di errore e informativi, il software su un sistema scriverà su syslog. Gli amministratori più oberati di lavoro desiderano che ci fosse un modo più semplice per gestire i file di registro del sistema in una moda sana e a risparmio di tempo. I sistemi di rilevamento delle intrusioni basati su registro presentano difficoltà a rilevare nuovi attacchi. Devolog differisce: Devialog rende syslog che analizzava molto meno di un lavoro di cui è stato precedentemente. È funzionalmente l'inverso del software di monitoraggio del registro standard. Devialog, per impostazione predefinita, riferisce su ciò che non è conosciuto nella sua base di firma, I.e. Anomalo. Questo tipo di sistema di rilevamento delle intrusioni è considerato rilevamento basato sul comportamento o anomalia. Il reporting può essere sotto forma di un'e-mail per ciascun registro anomalo o un'e-mail per tutti i registri inviati all'interno di una finestra temporale predefinita. Devialog può anche eseguire comandi, o semplicemente scrivere tutte le anomalie in un file per una revisione periodica. Creazione di gestione: per il rilevamento di anomalie basato sul registro Per funzionare in modo efficace, è necessario creare una base di firma estremamente ampia. Con un'utilità inclusa, DeviaGsig, le firme vengono create automaticamente. Le firme future aggiunte sono ver vesliose, come una copia dall'e-mail di avviso.
Check-PS. Software correlato