check-ps

son un programa que detecta los rootkits al encontrar una salida falsificada y anolomías similares.
Descargar ahora

check-ps Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • GPL
  • Precio:
  • FREE
  • Nombre del editor:
  • Jeff Yestrumskas
  • Sitio web del editor:
  • http://devialog.org/

check-ps Etiquetas


check-ps Descripción

Devialog es un sistema de detección de intrusión de Syslog basado en la anomalía que detecta a través de anomalías en syslog. Devialog es un comportamiento / sistema de detección de intrusos de syslog basada en la anomalía que detecta a través de anomalías en SYSLOG.PRESENTE IDS basados ​​en registros: casi todos los sistemas de detección de intrusos basados ​​en registro presentes operan utilizando una base de firma conocida predefinida, generalmente creada con minuciosidad. Pueden funcionar bien si el Creador sabe exactamente todos los mensajes de error e información, el software en un sistema (s) escribirá a syslog. La mayoría de los administradores con exceso de trabajo desean que hubiera una manera más fácil de manejar los archivos de registro del sistema en una manera sana y salvadora de tiempo. Los sistemas de detección de intrusos basados ​​en registro de regalo tienen dificultades para detectar nuevos ataques. Cómo difiere Devialog: Devialog hace que Syslog analice mucho menos de una tarea de lo que ha sido anteriormente. Funcionalmente es la inversa del software de monitoreo de registro estándar. Devialog, de forma predeterminada, informa sobre lo que no se conoce en su base de firmas, es decir, anómalo. Este tipo de sistema de detección de intrusos se considera una detección basada en el comportamiento o anomalía. Los informes pueden estar en forma de un correo electrónico para cada registro anómalo, o un correo electrónico para todos los registros enviados dentro de una ventana de tiempo predefinida. Devialog también puede ejecutar comandos, o simplemente escribir todas las anomalías a un archivo para una revisión periódica. Creación de laignature: para la detección de anomalías basada en registro para operar de manera efectiva, se debe crear una base de firma extremadamente grande. Con una utilidad incluida, devialogsig, las firmas se crean automáticamente. Las adiciones futuras de firma son simples, como una copia del correo electrónico de alerta.


check-ps Software relacionado

I-am-doh

IAMDOH es una herramienta diseñada para aumentar la confiabilidad de un IDS reduciendo el número de falsos positivos. ...

341

Descargar

IPTables-P2P

IPTables-P2P es un módulo de coincidencia IPTables capaz de coincidir con varias redes de igual a igual. ...

263

Descargar

Volver a captar

Expresión regular, protocolo arbitraria, Firewall de filtrado de OpenSource (RAEPOFF) es un proxy de protocolo arbitrario. ...

136

Descargar