| 開発者 | ダニエル・B・シド他 |
|---|---|
| 安定版リリース | 3.7.0 [1]
/ 2022年1月17日 |
| リポジトリ |
|
| 書かれた | C |
| オペレーティング·システム | クロスプラットフォーム |
| タイプ | セキュリティ/ HIDS |
| ライセンス | GNU GPL v2 |
| Webサイト | ホームページ |
OSSEC (Open Source HIDS SECurity) は、無料のオープンソースの ホストベースの侵入検知システム(HIDS)です。ログ分析、整合性チェック、Windows レジストリ監視、ルートキット検出、時間ベースのアラート、アクティブレスポンスを実行します。Linux、OpenBSD、FreeBSD、OS X、Solaris、Windows など、ほとんどのオペレーティングシステムで侵入検知を提供します。OSSECは、複数のシステムを簡単に監視および管理できる集中型のクロスプラットフォームアーキテクチャを備えています。[2] OSSEC には、複数のデバイスと形式からのログを相関させて分析できるログ分析エンジンがあります。[3]
歴史
2008 年 6 月、OSSEC プロジェクトと、プロジェクト リーダーの Daniel B. Cid が所有するすべての著作権が Third Brigade, Inc. に買収されました。同社は、オープン ソース コミュニティへの貢献を継続し、OSSEC オープン ソース コミュニティに商用サポートとトレーニングを提供することを約束しました。
2009 年 5 月、トレンドマイクロはThird Brigade と OSSEC プロジェクトを買収し、オープン ソースかつ無料のまま維持することを約束しました。
2018年、Trendはドメイン名とソースコードをOSSEC Foundationにリリースしました。
OSSEC プロジェクトは現在、無料のオープンソース バージョンを管理し、商用バージョンも提供している Atomicorp によって管理されています。
特徴
OSSECはメインアプリケーション、エージェント、Webインターフェースで構成されています。[4]
- 分散ネットワークまたはスタンドアロンインストールに必要なマネージャー(またはサーバー) 。
- エージェントは、監視対象のシステムにインストールされる小さなプログラムです。
- エージェントレスモードは、ファイアウォール、ルーター、さらには Unix システムの監視に使用できます。
特徴
- ログベースの侵入検知 (LID): 複数のログ データ ポイントからのデータをリアルタイムで積極的に監視および分析します。
- ルートキットとマルウェアの検出: プロセスおよびファイル レベルの分析により、悪意のあるアプリケーションとルートキットを検出します。
- アクティブ レスポンス: ファイアウォール ポリシー、CDN やサポート ポータルなどのサードパーティとの統合、自己修復アクションなどの複数のメカニズムを通じて、システムへの攻撃や変更にリアルタイムで対応します。
- コンプライアンス監査: PCI-DSS や CIS ベンチマークなどの多くの一般的な標準に準拠しているかどうかをアプリケーションおよびシステム レベルで監査します。
- ファイル整合性監視 (FIM): ファイルと Windows レジストリ設定の両方について、システムへの変更をリアルタイムで検出するだけでなく、時間の経過とともに変化するデータのフォレンジック コピーも維持します。
- システムインベントリ:インストールされているソフトウェア、ハードウェア、使用率、ネットワークサービス、リスナーなどのシステム情報を収集します。[2]
参照
参考文献
- ^ “リリース 3.7.0”. 2022年1月17日. 2022年10月25日閲覧。
- ^ ab 「About」。OSSECプロジェクトチーム。2017年。2018年5月10日閲覧。
- ^ 「ログサンプル」。OSSECプロジェクトチーム。2017年。 2018年5月10日閲覧。
- ^ 「OSSECアーキテクチャ」。OSSECプロジェクトチーム。2017年。 2018年5月10日閲覧。
外部リンク
- 公式サイト
