PS-PS.

checkps ist ein Programm, das Rootkits erkennt, indem Sie falfifizierte Leistung und ähnliche Anolomien finden.
Jetzt downloaden

PS-PS. Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • GPL
  • Preis:
  • FREE
  • Name des Herausgebers:
  • Jeff Yestrumskas
  • Website des Verlags:
  • http://devialog.org/

PS-PS. Stichworte


PS-PS. Beschreibung

Devialog ist ein Verhaltens- / Anomalie-basiertes Syslog-Intrusion-Detektionssystem, das über Anomalien in Syslog erfasst. Devialog ist ein Verhaltens- / Anomalie-basiertes Syslog-Intrusion-Erkennungssystem, das über Anomalien in syslog.present log-basierten IDs erkundet: Fast alle vorhandenen log-basierten Intrusion-Detektionssysteme arbeiten mit einer vordefinierten bekannten Signaturbasis, die normalerweise sorgfältig von Hand erzeugt wird. Sie können gut funktionieren, wenn der Schöpfer genau alle Fehler- und Informationsnachrichten kennt, die die Software auf einem System (s) in Syslog schreiben wird. Die meisten überarbeiteten Administratoren wünschen sich ein einfacherer Weg, um Systemlogfiles in einer gesunden, zeitsparenden Mode zu handhaben. Anwesende log-basierte Intrusion-Detektionssysteme haben Schwierigkeiten beim Erkennen neuer Angriffe. Wie Devialog unterscheidet sich: Devialog lässt Syslog weitaus weniger einer Chore analysieren als zuvor. Es ist funktional die Inverse der Standardprotokollüberwachungssoftware. Devialog, standardmäßig berichtet, was in seiner Signaturbasis nicht wissen, d. H. Anomal. Diese Art des Intrusion-Detektionssystems gilt als verhaltensbasierter oder Anomalieerkennung. Die Berichterstattung kann für jedes anomale Protokoll in Form einer E-Mail oder einer E-Mail für alle Protokolle, die innerhalb eines vordefinierten Zeitfensters gesendet werden, in Form einer E-Mail liegen. Devialog kann auch Befehle ausführen oder einfach alle Anomalien in eine Datei für periodische Überprüfung aufschreiben Mit einem mitgelieferten Dienstprogramm, devialogsig werden die Signaturen automatisch erstellt. Zukünftige Unterschrift Ergänzungen sind mit einfacher, wie eine Kopie von der Alarm-E-Mail.


PS-PS. Zugehörige Software

Webfilter

webFilt ist kein Spam-Filter, bietet jedoch eine generische webbasierte Schnittstelle für Unix-Filter von Bayesian-stylen, die gelegentlich TR benötigen ...

178

Herunterladen

spamstats.

SpamStats ist ein Perl-Skript, das SpamAssassin + Mailer-Protokolle analysiert, um nützliche Informationen zum Spam-Verkehr zu extrahieren. ...

127

Herunterladen

Kryptoswap.

Das Cryptoswap-Paket unterstützt den Aufbau einer verschlüsselten Swap-Partition bei einem Systemstiefel. ...

155

Herunterladen

erheben

Levy ist ein Perl-Skript, das eine grundlegende IPTSLS-Regelungen erstellt, die auf einer bestimmten externen Schnittstelle basiert. ...

62

Herunterladen