Shoki.

ShoKi è un sistema di rilevamento di intrusioni di rete open source gratuito.
Scarica ora

Shoki. Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • GPL
  • Prezzo:
  • FREE
  • Nome editore:
  • Stephen P. Berry
  • Sito web dell'editore:

Shoki. Tag


Shoki. Descrizione

Shoki è un sistema di rilevamento di intrusioni di rete gratuito. Shoki è un sistema di rilevamento di intrusioni di rete gratuito. Gli obiettivi di progettazione fondamentale sono semplicity e modularità, e l'attenzione è sull'analisi del traffico piuttosto che sull'ispezione del contenuto. Le caratteristiche principali sono alcune caratteristiche chiave di "Shoki": · Corrispondenza della firma utilizzando espressioni filtranti in stile libpcap · Supporto per le ricerche utilizzando Espressioni regolari estese POSIX Supporto opzionale per le ricerche tramite espressioni regolari compatibili perl · Generazione della firma basata su regolanza dinamica · Correlazione dei dati da più fonti · Invio di avvisi a IM client tramite il protocollo Jabber · Visualizzazione dei dati di pacchetto tramite OpenGL · Punteggio anomalia basato su matematica discutibile · di eventi alle attività locali (e vulnerabilità noti) · Identificazione del sistema operativo remoto tramite impronta operazione passiva · RFC 815-Style Riassemblaggio del frammento · Rilevamento della scansione configurabile · Rilevamento della firma basata sulla soglia configurabile · Analisi dell'entropia nei campi di pacchetto IP: · Libpcap · Flex · Yacc · ZlibInstallazione: creare un utente "shoki" (tramite adduser (8) o equivalente), quindi: # ./configur e # Make # Make Test # Make Install # Make Chroot ... e se stai usando le cose di postgres (e tu Dovrebbe essere), aggiungere l'utente thePostGres al Gruppo Shoki e poi ... # Make DBWhat è nuovo in questa versione: · Lexer BugFix: aggiunto PCAP_CLOSE () Prima di uscire · Dottrina Logic BugFix: fisso bug in dottrinista · Dottrina Tweak: Aggiunta canonicalise_pcap () · Cerca logic bugfix: fisso Gestione dei bug NULLS (0x00) in Ricerche HEX · Opzione TCP Gestione del bugfix: corretto bug nell'elaborazione opzionale TCP su SPARC64 (e altre piattaforme in cui l'accesso non allineato non riesce) · Bugfix AC: errore di assegnazione della memoria fissa AC (1) · Caratteristica Aggiungi: Aggiunto supporto preliminare IDmeF Supporto in uscita · Funzione Aggiungi: Test aggiunto per la riscrittura della DumpFile · Scripting Tweak: Semantica modificata in alcuni script in Gestione elenchi di nomi di file


Shoki. Software correlato

PhPips.

PHPIPS è un piccolo quadro di sicurezza da utilizzare all'interno dell'applicazione PHP. ...

51

Scarica

Saint Jude.

Saint Jude Software è un progetto per sviluppare i mechinismi ID di livello del kernel per proteggere l'integrità dei sistemi host. ...

174

Scarica