O sistema de detecção de intrusão (HIDS) baseado em host Samhain fornece verificação de integridade de arquivos e monitoramento / análise de arquivos de log, além de detecção de rootkits, monitoramento de portas, detecção de executáveis desonestos SUID e processos ocultos.O Samhain foi projetado para monitorar vários hosts com sistemas operacionais potencialmente diferentes, fornecendo registro e manutenção centralizados, embora também possa ser usado como aplicativo independente em um único host.Samhain é um aplicativo multiplataforma de código aberto para sistemas POSIX (Unix, Linux, Cygwin / Windows).
samhain
Local na rede Internet:
http://la-samhna.de/samhain/index.htmlCategorias
Alternativas ao Samhain para todas as plataformas com qualquer licença
2
1
syschangemon
Coleta periodicamente a configuração do sistema para alterações, ele pode até executar comandos externos e armazenar seus stdout e stderr para monitoramento de alterações.Envia relatórios periódicos por email.
- Grátis
- Linux