Samhain sustav utemeljen na otkrivanju upada (HIDS) pruža provjeru integriteta datoteke i nadzor / analizu datoteka dnevnika, kao i otkrivanje rootkita, nadgledanje portova, otkrivanje skitnih izvršivih SUID izvršnih datoteka i skrivene procese.Samhain je dizajniran za praćenje višestrukih hostova s potencijalno različitim operativnim sustavima, pružajući centraliziranu evidenciju i održavanje, iako se također može koristiti kao samostalna aplikacija na jednom hostu.Samhain je multiplatformna aplikacija otvorenog koda za POSIX sustave (Unix, Linux, Cygwin / Windows).
Web stranica:
http://la-samhna.de/samhain/index.htmlKategorije
Alternativa Samhainu za Linux
2
1
syschangemon
Periodično prikuplja konfiguraciju sustava za promjene, može čak pokrenuti vanjske naredbe i pohraniti njihov stdout i stderr za nadgledanje promjena.Šalje periodična izvješća putem e-maila.
- Besplatna
- Linux