理解の侵入検出システム- Samhain
あなたの場所がはじめて切り刻まれた後あなたの場所の保証を決してまで心配しない。 それは傷つきやすい(あなたの場所及びあなたのデータ)いかに偽りなくあるか最初に意識するとき、決定的瞬間常にである。 たくさんの原稿をあなたの自作の原稿を述べないためにマンボのようなweblogソフトウェア、コメント形態、多分CMSまたはJoomlaから及ぶあなたのサーバーで走ることをおそらく有する。 それらが監査したあったあることがか。 新しい解放が利用できる時はいつでもそれらを更新し常に続けるか。 chrootの刑務所のあなたの適用そして原稿をすべて動かすか。 rootkitsがあるように規則的に確認するか。 上のほとんどへの答えはおそらくNo.である。 真実はそれらのうちのどれかが妥協されるあなたの場所およびデータをもたらす場合があることである。 この文脈で侵入検出システムは何かがうまくいかない従ってそれを戦うことができるとき早期警報を提供できる。 Samhainの普及した侵入検出システムを見よう。
SamhainはPOSIXシステム(UnixのLinux、CygwinまたはWindowsの点検する中心にされたファイル完全性のためのmultiplatform、オープンソースソフトウェア(GPL)及びホストの侵入の検出…)である。 また単一のホストのスタンドアロン・アプリケーションとして使用することができるがセントラルロケーションからの可能性としては異なったオペレーティングシステムが付いている多数のホストを監察することを設計した。
Samhainは単一のホストの使用された独立である場合もあるが特定の強さは中心にされた監視および管理である。 Samhainはモジュールを書くことによって伸ばすことができる。 顧客(か独立)部品はサーバーはyuleと言われるが、samhainと呼ばれる。 両方ともデーモンプロセスとして動くことができる。
要点は侵入検出システムが(Samhainまたは別の方法で)個々のPCのためのウイルスレジ係その位Webサーバのための必要であることである。
、企業 ソフトウェアコンピューターの安全性 の下でファイルされる、 ヘッドラインニュース、 Linux、 オープンソースソフトウェア、 網、 網サービス |
|
RSS 2.0 |
Trackback この記事 |
この記事に電子メールを送りなさい
また読むのを好むかもしれない |



































