OSSIM下部署HIDS

简介:

OSSIM下部署HIDS

 

      OSSEC是OSSIM下的IDS之一,在系统中作为HIDS。通常如果你自己手动安装Ossec Server/Ossec Agent,很多精力花在安装部署和排错上,而且自己搭建分布式Ossec对你而言或许是个挑战。想把这种工作变的轻松些吗,下面视频为大家讲解如何通过WebUI中安装Ossec Agent。

 

视频地址:http://www.tudou.com/programs/view/rqSMyW29zMg

 

下面一段视频将向你展示,如何自动化部署Ossec Agent。

http://www.tudou.com/programs/view/NFAW5n1F98E 

 

多Agent管理实例

当HIDS-Agent安装完毕,还可以通过系统的消息中心查看日志。

wKioL1ZT7W_SQO5CAANcgm4z3kw532.jpg

 

典型应用举例

面对黑客攻击,绝大多数人会被蒙在鼓里,除了重装系统恐怕没有更好的招数?下面就用OSSIM来为你终结这种情况。 

 

攻击过程-暴露踩点行为

 一般攻击者在实施之前都会要踩点,运用一些扫描工具来探测你的系统,其实在这个阶段你就能通过OSSIM发现这种行为。wKioL1Zb1kPyOgzYAAQwKvkSER0479.jpg

之后,会不断尝试登录你的系统

wKioL1ZpMsXinQcbAAKA-dNPOME149.jpg

wKiom1ZpM3zCuJq6AAR_n_CK6l4482.jpg

提权并获得root权限后,攻击者很可能你的系统中植入了木马,便于下次光临。同时会增加用户或组并分配权限... ...此时Sensor发飚系统会发出“File added to the system”报警。

wKiom1ZpMASj91EBAAX2fqLiiiI899.jpg

wKioL1ZpMHqAAPZIAAJ5r0M-P64037.jpg

 wKioL1ZpOxajWfBlAAFum9HxgB0805.jpg

 

其他 : 对于Exploit、SQL Injection、WebShellAttack攻击可通过IDS发现并报警,OSSIM实例,下回分解。



 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1716320,如需转载请自行联系原作者

相关文章
|
8月前
|
运维 监控 数据安全/隐私保护
【运维知识进阶篇】zabbix5.0稳定版详解5(SNMP网络管理协议监控)
【运维知识进阶篇】zabbix5.0稳定版详解5(SNMP网络管理协议监控)
189 0
|
监控 Shell
借助URLOS快速安装Netdata主机监控
环境需求 最低硬件配置:1核CPU,1G内存(1+1)提示:如果你的应用较多,而主机节点的硬件配置较低,建议在部署节点时开通虚拟虚拟内存; 生产环境建议使用2G或以上内存; 推荐安装系统:Ubuntu-16.
1046 0
|
存储 Java Linux
SkyWalking Liunx 环境搭建&NetCore接入
SkyWalking Liunx 环境搭建&NetCore接入背景前两天看见有小哥介绍windows下安装skywalking的介绍地址在这。正好最近也在搭建linux环境的SkyWalking,顺便把linux环境搭建的经验分享下,帮助下使用linux部署DotNetCore项目的同学。
3767 0
|
存储 监控 关系型数据库
开源EDR(OSSEC)基础篇- 02 -部署环境与安装方式
上一篇介绍了OSSEC设计的定位以及产品输出的能力,在对OSSEC安全功能有个大体印象的前提下,我们接着开始实践OSSEC的安装和部署,本篇重点的重点是帮助初次接触或者对OSSEC不熟悉的同学,无痛安装,并能够用最短的时间在所服务的企业内部真正的使用起来
6464 0
|
监控 关系型数据库 MySQL