Английская Википедия:Host-based intrusion detection system comparison

Материал из Онлайн справочника
Перейти к навигацииПерейти к поиску

Comparison of host-based intrusion detection system components and systems.

Free and open-source software

As per the Unix philosophy a good HIDS is composed of multiple packages each focusing on a specific aspect.

Package Updated Ubuntu Official Repositories CentOS Official Repositories File Network Logs Config Notes
OSSEC 2022 Шаблон:No[1] Шаблон:No[2] Шаблон:Yes Шаблон:Yes Шаблон:Yes Шаблон:Yes
Wazuh 2022 Шаблон:No Шаблон:No Шаблон:Yes Шаблон:Yes Шаблон:Yes Шаблон:Yes
Samhain 2021 Шаблон:Yes[3] Шаблон:No Шаблон:Yes Шаблон:No Шаблон:Partial[4]
Snort 2018 Шаблон:Yes[5] Шаблон:No[6] Шаблон:No Шаблон:Yes Шаблон:No
chkrootkit 2023 Шаблон:Yes[7] Шаблон:No Шаблон:Yes Шаблон:No Шаблон:Partial[8]
rkhunter 2018 Шаблон:Yes[9] Шаблон:Yes[10] Шаблон:Yes Шаблон:No Шаблон:No Шаблон:Yes
unhide[11] 2012 Шаблон:Yes[12] Шаблон:Yes[13] Шаблон:No Шаблон:No Шаблон:No proc ps compare
Sguil 2017 Шаблон:No Шаблон:No Шаблон:No Шаблон:Yes Шаблон:No
Logwatch[14] 2017 Шаблон:Yes[15] Шаблон:Yes[16] Шаблон:No Шаблон:No Шаблон:Yes
Logcheck[17] 2017 Шаблон:Yes[18] Шаблон:Yes[19] Шаблон:No Шаблон:No Шаблон:Yes
Epylog[20] 2014 Шаблон:Yes[21] Шаблон:Yes[22] Шаблон:No Шаблон:No Шаблон:Yes
SWATCH[23] 2015 Шаблон:Yes[24] Шаблон:Yes[25] Шаблон:No Шаблон:No Шаблон:Yes
sagan 2021 Шаблон:Yes[26] Шаблон:No Шаблон:No Шаблон:No Шаблон:Yes
aide 2023 Шаблон:Yes[27] Шаблон:Yes[28] Шаблон:Yes Шаблон:No Шаблон:No
tripwire 2018 Шаблон:Yes[29] Шаблон:Yes[30] Шаблон:Yes Шаблон:No Шаблон:No
Tiger 2018 Шаблон:Yes[31] Шаблон:No Шаблон:Yes Шаблон:No Шаблон:No Шаблон:Yes 3/42 modules are Debian specific.

Proprietary software

Package Year[32] Linux Windows File Network Logs Config Notes
Lacework 2018 Шаблон:Yes Шаблон:No Шаблон:Yes Шаблон:Yes Шаблон:Yes Шаблон:Yes
Verisys 2018 Шаблон:Yes Шаблон:Yes Шаблон:Yes Шаблон:Yes Шаблон:Yes
Nessus 2017 Шаблон:Yes Шаблон:Yes Шаблон:Yes
Atomicorp 2019 Шаблон:Yes Шаблон:Yes Шаблон:Yes Шаблон:Yes Шаблон:Yes Шаблон:Yes Commercially enhanced version of OSSEC
Spartan 2021 Шаблон:No Шаблон:Yes Шаблон:Yes Шаблон:Yes Шаблон:Yes Шаблон:Yes Websocket API, IP to Country mapping, DynDNS Integration

References

  1. Шаблон:Cite web OSSEC for Debian Based systems
  2. Шаблон:Cite web OSSEC for RHEL/Fedora Based systems
  3. Шаблон:Cite web Samhain in the Ubuntu Repositories
  4. Last
  5. Шаблон:Cite web Snort in the Ubuntu Repositories
  6. Шаблон:Cite web Snort in the CentOS Repositories
  7. Шаблон:Cite web ChkRootkit in the Ubuntu Repositories
  8. lastlog, wtmp, utmp, wtmpx
  9. Шаблон:Cite web RKHunter in the Ubuntu Repositories
  10. Шаблон:Cite web RKHunter in the CentOS Repositories
  11. Шаблон:Cite webunhide is notable because it's part of Debian and Fedora
  12. Шаблон:Cite web UnHide in the Ubuntu Repositories
  13. Шаблон:Cite web UnHide in the CentOS Repositories
  14. Шаблон:Cite web Logwatch is notable because it's part of Debian and Fedora
  15. Шаблон:Cite web LogWatch in the Ubuntu Repositories
  16. Шаблон:Cite web LogWatch in the CentOS Repositories
  17. Шаблон:Cite web Logcheck is notable because it's part of Debian and Fedora
  18. Шаблон:Cite web Logcheck in the Ubuntu Repositories
  19. Шаблон:Cite web Logcheck in the CentOS Repositories
  20. Шаблон:Cite web Epylog is notable because it's part of Debian and Fedora
  21. Шаблон:Cite web Epylog in the Ubuntu Repositories
  22. Шаблон:Cite web Epylog in the CentOS Repositories
  23. Шаблон:Cite web SWATCH is notable because it's part of Debian and Fedora
  24. Шаблон:Cite web SWATCH in the Ubuntu Repositories
  25. Шаблон:Cite web SWATCH in the CentOS Repositories
  26. Шаблон:Cite web Sagan in the Ubuntu Repositories
  27. Шаблон:Cite web AIDE in the Ubuntu Repositories
  28. Шаблон:Cite web AIDE in the CentOS Repositories
  29. Шаблон:Cite web Tripwire in the Ubuntu Repositories
  30. Шаблон:Cite web Tripwire in the CentOS Repositories
  31. Шаблон:Cite web Tripwire in the Ubuntu Repositories
  32. Last updated

External links