新聞中心
OSSEC是OSSIM下的IDS之一,在系統(tǒng)中作為HIDS。通常如果你自己手動(dòng)安裝Ossec Server/Ossec Agent,很多精力花在安裝部署和排錯(cuò)上,而且自己搭建分布式Ossec對(duì)你而言或許是個(gè)挑戰(zhàn)。想把這種工作變的輕松些嗎,下面視頻為大家講解如何通過(guò)WebUI中安裝Ossec Agent。

創(chuàng)新互聯(lián)服務(wù)項(xiàng)目包括柘榮網(wǎng)站建設(shè)、柘榮網(wǎng)站制作、柘榮網(wǎng)頁(yè)制作以及柘榮網(wǎng)絡(luò)營(yíng)銷策劃等。多年來(lái),我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢(shì)、行業(yè)經(jīng)驗(yàn)、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機(jī)構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,柘榮網(wǎng)站推廣取得了明顯的社會(huì)效益與經(jīng)濟(jì)效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到柘榮省份的部分城市,未來(lái)相信會(huì)繼續(xù)擴(kuò)大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!
視頻地址:http://www.tudou.com/programs/view/rqSMyW29zMg
下面一段視頻將向你展示,如何自動(dòng)化部署Ossec Agent。
http://www.tudou.com/programs/view/NFAW5n1F98E
多Agent管理實(shí)例
當(dāng)HIDS-Agent安裝完畢,還可以通過(guò)系統(tǒng)的消息中心查看日志。
典型應(yīng)用舉例
面對(duì)黑客攻擊,絕大多數(shù)人會(huì)被蒙在鼓里,除了重裝系統(tǒng)恐怕沒(méi)有更好的招數(shù)?下面就用OSSIM來(lái)為你終結(jié)這種情況。
攻擊過(guò)程-暴露踩點(diǎn)行為
一般攻擊者在實(shí)施之前都會(huì)要踩點(diǎn),運(yùn)用一些掃描工具來(lái)探測(cè)你的系統(tǒng),其實(shí)在這個(gè)階段你就能通過(guò)OSSIM發(fā)現(xiàn)這種行為。
之后,會(huì)不斷嘗試登錄你的系統(tǒng)
提權(quán)并獲得root權(quán)限后,攻擊者很可能你的系統(tǒng)中植入了木馬,便于下次光臨。同時(shí)會(huì)增加用戶或組并分配權(quán)限... ...此時(shí)Sensor發(fā)飚系統(tǒng)會(huì)發(fā)出“File added to the system”報(bào)警。
其他 : 對(duì)于Exploit、SQL Injection、WebShellAttack攻擊可通過(guò)IDS發(fā)現(xiàn)并報(bào)警,OSSIM實(shí)例,下回分解
網(wǎng)站名稱:OSSIM下部署HIDS
本文鏈接:http://m.5511xx.com/article/ccchggd.html


咨詢
建站咨詢
