Portál AbcLinuxu, 7. května 2025 20:10
Zdravím,
pro Váš záměr je vhodné zhodnotit i aplikaci technické funkcionality File Integrity Monitoring -> OSSEC, která je často integrována do ucelenějších nástrojů s názvem Host Intruder Detection System.
Z pohledu zadání, není zřejmé, co máte v plánu činit po zjištění změn = být informován, harmonizovat původce změn, atd. Nicméně, budu rád pokud adoptujete myšlenku, že monitorování souborového systému je vlastně jednoúčelová aplikace obecného monitoringu. Odtud si snadno můžete provést analýzu monitorovacích nástrojů a jejich technických funkcí. OSSEC je jedním z nich. My jej používáme v rámci bezpečnostního monitoring nástroje AlienVault, kde je OSSEC integrován. Sledujeme tím souborové systémy WWW serverů proti neoprávněným změnám html souborů = hackingu.
Tož tak.
Charon
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.