日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

OSSIM下部署HIDS

發布時間:2023/12/15 综合教程 37 生活家
生活随笔 收集整理的這篇文章主要介紹了 OSSIM下部署HIDS 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

大家好,又見面了,我是風君子。

OSSIM下部署HIDS

OSSEC是OSSIM下的IDS之一,在系統中作為HIDS。通常如果你自己手動安裝Ossec Server/Ossec Agent,很多精力花在安裝部署和排錯上,而且自己搭建分布式Ossec對你而言或許是個挑戰。想把這種工作變的輕松些嗎,下面視頻為大家講解如何通過WebUI中安裝Ossec Agent。

視頻地址:http://www.tudou.com/programs/view/rqSMyW29zMg

下面一段視頻將向你展示,如何自動化部署Ossec Agent。

http://www.tudou.com/programs/view/NFAW5n1F98E

多Agent管理實例

當HIDS-Agent安裝完畢,還可以通過系統的消息中心查看日志。

典型應用舉例

面對黑客攻擊,絕大多數人會被蒙在鼓里,除了重裝系統恐怕沒有更好的招數?下面就用OSSIM來為你終結這種情況。

攻擊過程-暴露踩點行為

一般攻擊者在實施之前都會要踩點,運用一些掃描工具來探測你的系統,其實在這個階段你就能通過OSSIM發現這種行為。

之后,會不斷嘗試登錄你的系統

提權并獲得root權限后,攻擊者很可能你的系統中植入了木馬,便于下次光臨。同時會增加用戶或組并分配權限… …此時Sensor發飚系統會發出“File added to the system”報警。

其他 : 對于Exploit、SQL Injection、WebShellAttack攻擊可通過IDS發現并報警,OSSIM實例,下回分解。

本文轉自 李晨光 51CTO博客,原文鏈接:http://blog.51cto.com/chenguang/1716320,如需轉載請自行聯系原作者

總結

以上是生活随笔為你收集整理的OSSIM下部署HIDS的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。