سیستم شناسایی نفوذی مبتنی بر میزبان Samhain (HIDS) امکان بررسی یکپارچگی پرونده و نظارت / تجزیه و تحلیل پرونده ثبت ، و همچنین تشخیص ریشه کاشی ، نظارت بر درگاه ، کشف مجرای SUID سرکش و فرآیندهای پنهان را فراهم می کند.Samhain برای نظارت بر میزبان های متعدد با سیستم عامل های بالقوه متفاوت ، ارائه گزارش های متمرکز و نگهداری ، طراحی شده است ، اگرچه می تواند به عنوان یک برنامه مستقل در یک هاست واحد نیز استفاده شود.Samhain یک برنامه چندرسانه ای منبع باز برای سیستم های POSIX (یونیکس ، لینوکس ، سیگوین / ویندوز) است.
samhain
سایت اینترنتی:
http://la-samhna.de/samhain/index.htmlدسته بندی ها
گزینه های Samhain برای همه سیستم عامل های دارای مجوز
2
1
syschangemon
بطور دوره ای پیکربندی سیستم را برای تغییرات جمع می کند ، حتی می تواند دستورات خارجی را اجرا کند و stdout و stderr آنها را برای نظارت بر تغییر ذخیره کند.گزارش های دوره ای را از طریق ایمیل ارسال می کند.
- نرم افزار رایگان
- Linux