OSSEC是一款开源的多平台的入侵检测系统,可以运转于Windows,Linux,OpenBSD/FreeBSD,以及MacOS等操作系统中。
包括了日志分析,全面检测,root-kit检测。
作为一款HIDS,OSSEC应该被安装在一台实施监控的系统中。
另外有时候不需要安装完全版本得OSSEC,如果有多台电脑都安装了OSSEC,那么就可以采用客户端/服务器模式来运转。
客户机通过客户端程序将数据发回到服务器端进行分析。
在一台电脑上对多个系统进行监控对于企业或者家庭用户来说都是相当经济实用的。
2017/8/2 19:58:27
1.56MB
ossec
1