HIDS에대한 오픈소스가 있나요?
글쓴이: cjy1126 / 작성시간: 토, 2003/12/13 - 10:44오전
학원 프로젝트로 하이브리드IDS(HIDS+NIDS)를 하려고합니다.
NIDS(Network IDS)쪽 오픈소스는 스노트가 있는것으로 알고있습니다.
제가 해야할것은 HIDS(Host IDS)쪽인데, 현재 IDS회사 제품조사 같은것이 모두 끝났습니다.
회사쪽에서 NIDS를 중점적으로해서 그런지... HIDS쪽의 기능이 약하더군요.
그래서 나름대로 필요한 기능을 찾을려고 강유님의 "리눅스 해킹퇴치기법" 책을 구입하였습니다.
이걸보면서 찾아볼려고하는데... 혹시 HIDS쪽 오픈소스나 유명한 프로그램이 없을까요?
사이트쪽을 찾아도 다 NIDS쪽이라서요.
HIDS쪽으로 조언부탁드립니다.
즐거운 주말되세요.
Forums:
화일 무결성 검사 기능을 보시려면, tripwire를 참고하시죠. 그전
화일 무결성 검사 기능을 보시려면, tripwire를 참고하시죠.
그전에 NIDS와 HIDS에 대한 이해를 잘 못한것 같으니, 다시 한번 확인하세요.
음.. cjy1126님의 글에 파일 무결성 검사에 대한 얘기가 없는데,
음.. cjy1126님의 글에 파일 무결성 검사에 대한 얘기가 없는데, chunmok님이 왜 tripwire라고 말씀하셨는지 잘 모르겠네요 :)
오픈소스로 만들어진 HIDS라..
사실 HIDS라고 보기는 좀 그렇지만, Snare 라는 녀석이 있습니다.
sourceforge에 가시면 쉽게 찾을 수 있으니, 그 녀석을 참고하시면 큰 도움이 될 겁니다.
에메랄드라는 것이 있습니다.
미 국방성에서 지원을 받아 만드는 것인데 지금은 아마 이름이 바뀌었을 것 같구요.
오픈소스로 공개하는 것은 자신들의 프로젝트가 얼마나 뛰어난 것인지를 보여주려고 한다나 뭐래나...
참 linux용인지는 모르겠네요...아마 유닉스 용일듯
댓글 달기