OSSIM下部署HIDS

安全 应用安全
OSSEC是OSSIM下的IDS之一,在系统中作为HIDS。通常如果你自己手动安装Ossec Server/Ossec Agent,很多精力花在安装部署和排错上,而且自己搭建分布式Ossec对你而言或许是个挑战。

[[172736]]

OSSEC是OSSIM下的IDS之一,在系统中作为HIDS。通常如果你自己手动安装Ossec Server/Ossec Agent,很多精力花在安装部署和排错上,而且自己搭建分布式Ossec对你而言或许是个挑战。想把这种工作变的轻松些吗,下面视频为大家讲解如何通过WebUI中安装Ossec Agent。

视频地址:http://www.tudou.com/programs/view/rqSMyW29zMg

下面一段视频将向你展示,如何自动化部署Ossec Agent。

http://www.tudou.com/programs/view/NFAW5n1F98E

多Agent管理实例

当HIDS-Agent安装完毕,还可以通过系统的消息中心查看日志。

wKioL1ZT7W_SQO5CAANcgm4z3kw532.jpg

典型应用举例

面对黑客攻击,绝大多数人会被蒙在鼓里,除了重装系统恐怕没有更好的招数?下面就用OSSIM来为你终结这种情况。

攻击过程-暴露踩点行为

一般攻击者在实施之前都会要踩点,运用一些扫描工具来探测你的系统,其实在这个阶段你就能通过OSSIM发现这种行为。

wKioL1Zb1kPyOgzYAAQwKvkSER0479.jpg

之后,会不断尝试登录你的系统

wKioL1ZpMsXinQcbAAKA-dNPOME149.jpg

 

 

wKiom1ZpM3zCuJq6AAR_n_CK6l4482.jpg

提权并获得root权限后,攻击者很可能你的系统中植入了木马,便于下次光临。同时会增加用户或组并分配权限... ...此时Sensor发飚系统会发出“File added to the system”报警。

wKiom1ZpMASj91EBAAX2fqLiiiI899.jpg

 

 

 

wKioL1ZpMHqAAPZIAAJ5r0M-P64037.jpg

 

 

wKioL1ZpOxajWfBlAAFum9HxgB0805.jpg

 

其他 : 对于Exploit、SQL Injection、WebShellAttack攻击可通过IDS发现并报警,OSSIM实例,下回分解

责任编辑:赵宁宁 来源: 51CTO博客
相关推荐

2017-10-17 11:10:45

UbuntuSQL Server

2017-10-27 16:09:26

UbuntuGraylog日志服务器

2012-05-15 14:28:58

XP安装WP7开发环境

2015-07-13 16:04:37

UbuntuOSESSC

2010-10-26 09:13:26

2023-11-28 09:12:13

2016-10-07 23:23:34

2020-07-10 15:20:51

Linux​OpenCV代码

2013-11-12 09:20:58

网络虚拟化SDN

2016-10-07 21:45:21

2012-09-06 09:21:46

Centos5.6HeartbeatMySQL

2010-12-24 10:53:35

OSSEC HIDS开源

2016-10-07 19:23:05

2022-04-26 07:41:24

网络日志关联

2014-12-16 10:17:01

RHEL6.5samba

2015-05-20 09:44:00

Ossim流量数据

2009-09-10 09:19:46

微软LinuxLinux专利

2012-04-19 14:32:46

2016-10-07 21:56:28

2010-08-26 09:12:01

点赞
收藏

51CTO技术栈公众号