Shoki.

shoki ist ein freies, offenes Network-Intrusion-Erkennungssystem.
Jetzt downloaden

Shoki. Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • GPL
  • Preis:
  • FREE
  • Name des Herausgebers:
  • Stephen P. Berry
  • Website des Verlags:

Shoki. Stichworte


Shoki. Beschreibung

Shoki ist ein kostenloses, offenes Eindringungssystem für Open Source Network. Shoki ist ein kostenloses, offenes Eindringungssystem für Open Source Network. Die grundlegenden Designziele sind Einfachheit und Modularität, und der Fokus liegt auf der Verkehrsanalyse anstelle von Inhalten Optionale Unterstützung für Suchen unter Verwendung perl-kompatibler regulärer Ausdrücke · Dynamische regelbasierte Signaturerzeugung · Korrelation von Daten aus mehreren Quellen · Senden von Warnungen an IM-Clients über das Jabber-Protokoll · Visualisierung von Paketdaten über OpenGL · Anomaliewertung basierend auf fragwürdigen Mathematik · Korrelation von Ereignissen zu lokalen Vermögenswerten (und bekannten Sicherheitsanfälligkeiten) · Remote-Betriebssystemidentifikation über Passive Fingerprinting · RFC 815-Fragment-Bereitschaftszusammensetzung · Konfigurierbare Scanerkennung · Konfigurierbare Schwellenwert-Signaturerfassung · Analyse der Entropie in IP-Paket FieldsRequirements: · libpcap · Flex · yaccap · · yac · Zlibinstallation: Erstellen Sie einen "Shoki-Benutzer" (über Adduser (8) oder das Äquivalent), dann: # ./configur e # MAKE # MAKE # test # Make Install # Machen Sie chroot ... und wenn Sie das Postgres-Zeug verwenden (und Sie Sollte sein), fügen Sie den Benutzer-Benutzer in die Shoki-Gruppe hinzu und dann ... # Machen Sie dbwhat neu in dieser Version: · Lexer Bugfix: PCAP_CLOSE () vor dem Beenden hinzugefügt canonicalise_pcap () · Suche Logic Bugfix: Behobene Fehlerbehandlung NULLS (0x00) in SEX-Suchen · TCP-Option Handling Bugfix: Fehler in der TCP-Optionsverarbeitung auf SPARC64 (und anderen Plattformen, in denen ein unangefochter Zugriff fehlschlägt. AC (1) · Feature Add Hinzufügen: Empfangsvorläufiger IDMEF-Ausgangssupport · Feature-Hinzufügen: Hinzugefügt Test für DumpFile-Umschreiben · Scripting Tweak: Geänderte Semantik in einigen Skripts in Handhabungslisten von Dateinamen


Shoki. Zugehörige Software

Tentun

Tentun ist ein Tunnelprojekt, das das innovative Konzept des Ändern des Paketverkehrs einführt. ...

151

Herunterladen

Plexcrypt

PlexCrypt ist eine intelligente Software, die Dokumente und Ordner basierend auf asynchroner Verschlüsselung schützt. ...

131

Herunterladen

APSO.

APSO-Projekt ist ein Framework zum Hinzufügen von Geheimnissen an Versionskontrollsysteme. ...

146

Herunterladen

VINTELA OpenSH.

VINTELA OPENSSH ist eine Version von OpenSSH, die modifiziert und verpackt ist, um die Standard-Single-Sign-On-Funktionen für Vintela-Kunden bereitzustellen ...

210

Herunterladen