OSSEC | |
---|---|
Тип | Защита информации / HIDS |
Разработчик | Даниэль Б. Сид |
Написана на | Си[2] |
Операционная система | Кроссплатформенное программное обеспечение |
Последняя версия | 3.7.0[1] (17 января 2022) |
Репозиторий | github.com/ossec/ossec-h… |
Лицензия | GNU GPL v3 |
Сайт | ossec.github.io |
OSSEC – это хостовая система обнаружения вторжений (HIDS), свободная и с открытым исходным кодом. Она ведёт анализ системных логов, проверку целостности, наблюдение за реестром ОС Windows, обнаружение руткитов, оповещение в заданное время и если будет обнаружено какое-либо событие. Она предоставляет функцию обнаружения вторжений для большинства операционных систем, включая Linux, OpenBSD, FreeBSD, OS X, Solaris и Windows. Её кроссплатформенная архитектура позволяет легко управлять и наблюдать сразу за несколькими операционными системами. Она написана Даниэлем Б. Сидом, и доступна с 2004 года.
Возможности OSSEC соблюдают некоторые правила PCI DSS.[3] Подробнее можно прочитать в предоставленном на сайте проекта OSSEC PDF-документе.[3]
В июне 2008 года проект OSSEC и все копирайты, принадлежащие лидеру проекта, Даниэлю Б. Сиду, приобрела компания Third Brigade[4]. Компания обязуется совмещать разработку программы вместе с сообществом Open Source и предоставлять коммерческую поддержку и обучение пользователям OSSEC.
В мае 2009 года компания Trend Micro приобрела Third Brigade и проект OSSEC, также обязуясь оставлять его открытым и свободным[5].
OSSEC состоит из основного приложения, программы-агента для ОС Windows и веб-интерфейса.
OSSEC ведёт очень подробный анализ логов, программа может сравнивать и анализировать логи одновременно нескольких приложений в нескольких форматах. Для наблюдения поддерживаются следующие приложения: