Каталог инструментов

3 инструментов

Тег: intrusion-detection ×

OSSEC

v4.1.0
Defensive & Threat Intelligence

Host-based intrusion detection system (HIDS). Мониторинг файловых изменений, логов, rootkit-детекция, аудит реестра, compliance-проверки. Основа для Wazuh. Работает на Windows, Linux, macOS.

# Установка: wget https://statics.ossec.net/files/ossec-hids-3.7.0.tar.gz tar xzf ossec-hids-3.7.0.tar.gz cd ossec-hids-3.7.0 sudo ./install.sh # Конфигурация: sudo /var/ossec/bin/ossec-control start sudo /var/ossec/bin/agent-auth -M host -P password

Snort 3

v3.12.2.0
Network Analysis

Следующее поколение Snort IDS/IPS на C++: модульная архитектура с плагинами, нативный IPv6, многопоточная обработка пакетов, унифицированный синтаксис правил и совместимость с миллионами существующих сигнатур.

# Debian / Ubuntu (сборка из исходников) sudo apt install build-essential libpcap-dev libpcre3-dev libdnet-dev zlib1g-dev liblzma-dev openssl libssl-dev libhwloc-dev cmake pkg-config # Зависимость libdaq git clone https://github.com/snort3/libdaq && cd libdaq ./configure && make && sudo make install && cd .. # Snort 3 git clone https://github.com/snort3/snort3 cd snort3 && ./configure_cmake.sh --prefix=/usr/local cd build && make -j$(nproc) && sudo make install # Проверка установки snort --version # Запуск с конфигом sudo snort -c /usr/local/etc/snort/snort.lua -i eth0

Wazuh

v4.14.6
Defensive & Threat Intelligence

Платформа для безопасности в реальном времени (XDR + SIEM). Мониторинг файловых изменений, обнаружение вторжений, аудит конфигураций, compliance-проверки (PCI DSS, HIPAA). Поддерживает Windows, Linux, macOS, Docker, Kubernetes. Бесплатная альтернатива …

# Docker (quick start): curl -sO https://packages.wazuh.com/4.7/docker/docker-compose.yml docker-compose up -d # Агент (Linux): curl -sO https://packages.wazuh.com/4.7/wazuh-agent.sh sudo bash wazuh-agent.sh # Доступ: # https://localhost:443 # Логин: admin / SecretPassword