OSSIM下部署HIDS

OSSIM下部署HIDS

大家好,又见面了,我是全栈君。

OSSIM下部署HIDS

 

      OSSEC是OSSIM下的IDS之一,在系统中作为HIDS。通常如果你自己手动安装Ossec Server/Ossec Agent,很多精力花在安装部署和排错上,而且自己搭建分布式Ossec对你而言或许是个挑战。想把这种工作变的轻松些吗,下面视频为大家讲解如何通过WebUI中安装Ossec Agent。

 

视频地址:http://www.tudou.com/programs/view/rqSMyW29zMg

 

下面一段视频将向你展示,如何自动化部署Ossec Agent。

http://www.tudou.com/programs/view/NFAW5n1F98E 

 

多Agent管理实例

当HIDS-Agent安装完毕,还可以通过系统的消息中心查看日志。

wKioL1ZT7W_SQO5CAANcgm4z3kw532.jpg

 

典型应用举例

面对黑客攻击,绝大多数人会被蒙在鼓里,除了重装系统恐怕没有更好的招数?下面就用OSSIM来为你终结这种情况。 

 

攻击过程-暴露踩点行为

 一般攻击者在实施之前都会要踩点,运用一些扫描工具来探测你的系统,其实在这个阶段你就能通过OSSIM发现这种行为。wKioL1Zb1kPyOgzYAAQwKvkSER0479.jpg

之后,会不断尝试登录你的系统

wKioL1ZpMsXinQcbAAKA-dNPOME149.jpg

wKiom1ZpM3zCuJq6AAR_n_CK6l4482.jpg

提权并获得root权限后,攻击者很可能你的系统中植入了木马,便于下次光临。同时会增加用户或组并分配权限… …此时Sensor发飚系统会发出“File added to the system”报警。

wKiom1ZpMASj91EBAAX2fqLiiiI899.jpg

wKioL1ZpMHqAAPZIAAJ5r0M-P64037.jpg

 wKioL1ZpOxajWfBlAAFum9HxgB0805.jpg

 

其他 : 对于Exploit、SQL Injection、WebShellAttack攻击可通过IDS发现并报警,OSSIM实例,下回分解。

 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1716320,如需转载请自行联系原作者

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/108055.html原文链接:https://javaforall.net

(0)
上一篇 2022年3月8日 上午10:00
下一篇 2022年3月8日 上午10:00


相关推荐

  • css固定定位_css定位布局

    css固定定位_css定位布局html>htmllang=”en”>head>metacharset=”UTF-8″>title>css固定定位title>style>#back{width:100px;height:100px;background-color:#FF6500;

    2025年8月19日
    2
  • Qt-QCustomplot画静态、动态曲线教程图解

    Qt-QCustomplot画静态、动态曲线教程图解1、QCustomPlot介绍QCustomPlot是一个小型的Qt画图标类,支持绘制静态曲线、动态曲线、多重坐标曲线,柱状图,蜡烛图等。只需要在项目中加入头文件qcustomplot.h和qcustomplot.cpp文件,然后使一个widget提升为QCustomPlot类,即可使用。QCustomPlot官网:http://www.qcustomplot.com/…

    2022年10月17日
    5
  • 搭建Scrapy基础框架

    搭建Scrapy基础框架第一步 安装 python3 9 第二步 Anaconda

    2026年3月26日
    2
  • Python内置函数详解教程,看了就会(很详细&代码演示截图)

    Python内置函数详解教程,看了就会(很详细&代码演示截图)内置函数 abs 获取绝对值 all 接受一个迭代器 如果迭代器的所有元素都为真 那么返回 True 否则返回 Falseany 接受一个迭代器 如果迭代器里有一个元素为真 那么返回 True 否则返回 Falseascii bin 将十进制装换为带 ob 的二进制 oct 将十进制装换为八进制 hex 将十进制装换为十六进制 bool 测试一个对象是 True 还是 False 如果有对象则为 true 没有或者为 0 则为 falsebytes 将一个字符串转换

    2026年3月17日
    1
  • android之如何在两个activity之间传递handler_利用broadcast广播机制「建议收藏」

    这算是如何在两个activity之间传递handler的解决方案二了,解决方案一见http://blog.csdn.net/jason0539/article/details/18055259再重复一遍我遇到的问题,就是在MainActivity里面打开AnotherActivity去执行一些操作,相应的改变MainActivity里的一些布局或者执行一些动作,最开始想到的就是把MainAct

    2022年3月11日
    55
  • pycharm配置qtdesigner_pycharm安装后无解释器

    pycharm配置qtdesigner_pycharm安装后无解释器为了实现像C++中MFC和Java中swing式的“拖动式”界面开发,在python需要使用pyQT,再在pycharm中配置QTDesigner。此类教程已经不胜枚举了,但是在pycharm中配置QT时,老方法中的路径已经不再适用了。1.安装pyqt5pipinstallPyQt52.安装pyqt5-toolspipinstallpyqt5-tools3.在d…

    2022年8月27日
    8

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号