Nuhe

Nuhe es y algunas correcciones de errores y cambios. W Nuhe es un rato de regla cuando las reglas se coinciden en contra de la (s) actividad de registro (s).
Descargar ahora

Nuhe Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • GPL
  • Precio:
  • FREE
  • Nombre del editor:
  • Tuomo Makinen
  • Sitio web del editor:

Nuhe Etiquetas


Nuhe Descripción

Nuhe es y algunas correcciones de errores y cambios. W Nuhe es un rato de regla cuando las reglas se coinciden en contra de la (s) actividad de registro (s). Nuhe es un sistema de monitoreo de registro basado en reglas, que es capaz de acción cuando las reglas se coinciden en la (s) actividad de log (s). El modo NUHE predeterminado es ejecutarse en el fondo (demonio), pero también se puede usar en el modo de analizador de primer plano y de registro. El modo Log Analyzer, simplemente analiza los registros dados y se imprime los resultados en STDOUT; No se toma ninguna acción cuando Nuhe está en el modo Analizador. Motivo para el desarrollo de NUHE comenzó desde el punto de vista de seguridad y un propósito es usarlo como un sistema de protección contra intrusión que puede reaccionar contra ciertos tipos de actividad de registro. También puede usar Nuhe como un sistema de filtrado de "registro" de vainilla, que detecta eventos de registros, los registra, pero no reacciona en contra de ellos. Un ejemplo del uso de NUHE es usar la regla que detecta múltiples atribuciones de conexión SSH y gotas direcciones IP ( Por ejemplo, con Linux Iptables) donde vienen las conexiones. Nuhe es muy útil en esta situación, porque el usuario puede configurarlo para ignorar las direcciones IP importantes, por lo que no están bloqueadas por Firewall y especifican eventos para ser identificados solo por la información de la dirección IP. Con ese usuario de regla y manejador de acción puede paralizar la fuerza bruta Ataques. Sin embargo, NUHE se puede describir como un sistema de monitoreo basado en reglas generales que puede ejecutar comandos del sistema en las fases basadas en los criterios de tiempo y eventos y, con suerte, esto le da muchas áreas de uso para ello. Lo que está nuevo en esta versión: · Esta versión contiene un conjunto de reglas de correo electrónico para IMAP 4 y POP 3 servidores, y soluciona el conjunto de reglas FTPD. · Hay correcciones de errores para el administrador de nodos y el sensor, y otras mejoras.


Nuhe Software relacionado

Weblogmon

WEBLOGMON es un programa que muestra a los usuarios actuales y otra información de uso de un sitio web al monitorear los archivos de registro del servidor. ...

141

Descargar

Kojoney

Kojoney es un honeypot de interacción de bajo nivel que emula un servidor SSH. ...

228

Descargar

Letrep

LANGREP es un sistema de extracción de archivos de registro e informes. ...

196

Descargar