Samhain sistem za zaznavanje vdorov, ki temelji na gostitelju (HIDS), zagotavlja preverjanje celovitosti datotek in spremljanje / analizo datotek dnevnika, pa tudi odkrivanje rootkitov, spremljanje vrat, odkrivanje ločenih izvršljivih datotek SUID in skrite procese.Samhain je bil zasnovan za nadzor več gostiteljev s potencialno različnimi operacijskimi sistemi, ki zagotavljajo centralizirano beleženje in vzdrževanje, čeprav se lahko uporablja tudi kot samostojna aplikacija na enem gostitelju.Samhain je odprtokodna večplatformna aplikacija za sisteme POSIX (Unix, Linux, Cygwin / Windows).
Spletna stran:
http://la-samhna.de/samhain/index.htmlKategorije
Alternativa Samhainu za Linux
2
1
syschangemon
Občasno zbira sistemsko konfiguracijo za spremembe, lahko celo zažene zunanje ukaze in shrani njihovo stdout in stderr za spremljanje sprememb.Pošilja periodična poročila po e-pošti.
- Brezplačna
- Linux