新聞中心
OSSEC是OSSIM下的IDS之一,在系統(tǒng)中作為HIDS。通常如果你自己手動安裝Ossec Server/Ossec Agent,很多精力花在安裝部署和排錯上,而且自己搭建分布式Ossec對你而言或許是個挑戰(zhàn)。想把這種工作變的輕松些嗎,下面視頻為大家講解如何通過WebUI中安裝Ossec Agent。

創(chuàng)新互聯(lián)服務(wù)項(xiàng)目包括柘榮網(wǎng)站建設(shè)、柘榮網(wǎng)站制作、柘榮網(wǎng)頁制作以及柘榮網(wǎng)絡(luò)營銷策劃等。多年來,我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢、行業(yè)經(jīng)驗(yàn)、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機(jī)構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,柘榮網(wǎng)站推廣取得了明顯的社會效益與經(jīng)濟(jì)效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到柘榮省份的部分城市,未來相信會繼續(xù)擴(kuò)大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!
視頻地址:http://www.tudou.com/programs/view/rqSMyW29zMg
下面一段視頻將向你展示,如何自動化部署Ossec Agent。
http://www.tudou.com/programs/view/NFAW5n1F98E
多Agent管理實(shí)例
當(dāng)HIDS-Agent安裝完畢,還可以通過系統(tǒng)的消息中心查看日志。
典型應(yīng)用舉例
面對黑客攻擊,絕大多數(shù)人會被蒙在鼓里,除了重裝系統(tǒng)恐怕沒有更好的招數(shù)?下面就用OSSIM來為你終結(jié)這種情況。
攻擊過程-暴露踩點(diǎn)行為
一般攻擊者在實(shí)施之前都會要踩點(diǎn),運(yùn)用一些掃描工具來探測你的系統(tǒng),其實(shí)在這個階段你就能通過OSSIM發(fā)現(xiàn)這種行為。
之后,會不斷嘗試登錄你的系統(tǒng)
提權(quán)并獲得root權(quán)限后,攻擊者很可能你的系統(tǒng)中植入了木馬,便于下次光臨。同時會增加用戶或組并分配權(quán)限... ...此時Sensor發(fā)飚系統(tǒng)會發(fā)出“File added to the system”報警。
其他 : 對于Exploit、SQL Injection、WebShellAttack攻擊可通過IDS發(fā)現(xiàn)并報警,OSSIM實(shí)例,下回分解
當(dāng)前題目:OSSIM下部署HIDS
網(wǎng)址分享:http://fisionsoft.com.cn/article/ccchggd.html


咨詢
建站咨詢
