Open Source Tripwire: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
K Textersetzung - „== Syntax ==“ durch „== Aufruf ==“
 
(22 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''Open Source Tripwire'''  
'''Open Source Tripwire''' - Hostbasiertes Intrusion Detection System
* [[freie Software]]
* für [[Portable Operating System Interface|POSIX]]-kompatible ([[Unixoides System|Unix]]-)Betriebssysteme
* Überwachung und Anzeige bestimmter Datenänderungen
* Sicherheit und [[Integrität (Informationssicherheit)|Datenintegrität]] auf diversen Systemen gewährleistet.


; Open Source Tripwire basiert auf Programmcode, der im Jahre 2000 von [[Tripwire, Inc.]] zur Verfügung gestellt wurde
== Beschreibung ==
* seitdem als freie Software unter den Bedingungen der [[GNU General Public License]] (GPL) verbreitet
; Hostbasiertes [[Intrusion Detection System]]
* Überwacht Objekte des [[Dateisystem]]s auf Veränderungen


; Andere Projekte
== Arbeitsweise ==
Andere [[Open Source|Open-Source]]-Projekte bieten ähnliche Funktionen, wie beispielsweise [[OSSEC]], [[Advanced Intrusion Detection Environment|AIDE]] und [[Samhain (Software)|Samhain]].
; Bei der ersten Inbetriebnahme führt Open Source Tripwire einen Scan des Dateisystems nach Vorgaben des Administrators durch und speichert Informationen für jede gescannte Datei in einer Datenbank.
* Zu späteren Zeitpunkten werden die Dateien erneut gescannt und mit den früheren Ergebnissen in der Datenbank verglichen. Änderungen werden dem Nutzer bekannt gegeben.
* Open Source Tripwire verwendet [[Prüfsumme]]n, um Dateiänderungen zu erkennen, ohne dafür eine vollständige Kopie der Datei anlegen zu müssen.
Open Source Tripwire erkennt Angriffe vor allem, nachdem sie geschehen sind, kann aber auch für andere Zwecke verwendet werden, wie [[Integrität (Informationssicherheit)|Integritätsprüfungen]], [[Change Management (ITIL)|Change Management]] und die Einhaltung von Richtlinien (Policy Compliance).


; Eigenschaften
; Sicherheit und [[Integrität (Informationssicherheit)|Datenintegrität]]
* [[freie Software]]
* für [[Portable Operating System Interface|POSIX]]-kompatible ([[Unixoides System|Unix]]-)Betriebssysteme
* Betriebssystem = [[Unixoides System|Unix-ähnliche]]
* Betriebssystem = [[Unixoides System|Unix-ähnliche]]
* Programmiersprache = [[C++]]
* Programmiersprache = [[C++]]
Zeile 17: Zeile 19:
* Website = [https://github.com/Tripwire/tripwire-open-source github.com/Tripwire/tripwire-open-source]
* Website = [https://github.com/Tripwire/tripwire-open-source github.com/Tripwire/tripwire-open-source]


== Arbeitsweise ==
; Basiert auf Programmcode, der im Jahre 2000 von [[Tripwire, Inc.]] zur Verfügung gestellt wurde
; Open Source Tripwire arbeitet als hostbasiertes [[Intrusion Detection System]] und überwacht Objekte des [[Dateisystem]]s auf Veränderungen.
* seitdem als freie Software unter den Bedingungen der [[GNU General Public License]] (GPL) verbreitet
; Bei der ersten Inbetriebnahme führt Open Source Tripwire einen Scan des Dateisystems nach Vorgaben des Administrators durch und speichert Informationen für jede gescannte Datei in einer Datenbank.
 
* Zu späteren Zeitpunkten werden die Dateien erneut gescannt und mit den früheren Ergebnissen in der Datenbank verglichen. Änderungen werden dem Nutzer bekannt gegeben.
; Andere [[Open Source|Open-Source]]-Projekte bieten ähnliche Funktionen
* Open Source Tripwire verwendet [[Prüfsumme]]n, um Dateiänderungen zu erkennen, ohne dafür eine vollständige Kopie der Datei anlegen zu müssen.
* [[OSSEC]]
Open Source Tripwire erkennt Angriffe vor allem, nachdem sie geschehen sind, kann aber auch für andere Zwecke verwendet werden, wie [[Integrität (Informationssicherheit)|Integritätsprüfungen]], [[Change Management (ITIL)|Change Management]] und die Einhaltung von Richtlinien (Policy Compliance).
* [[Advanced Intrusion Detection Environment|AIDE]]
* [[Samhain (Software)|Samhain]], ...


== Weblinks ==
== Installation ==
== Anwendungen ==
=== Problembehebung ===
== Aufruf ==
=== Optionen ===
=== Parameter ===
=== Umgebung ===
=== Rückgabewert ===
== Konfiguration ==
=== Dateien ===
== Siehe auch ==
=== Dokumentation ===
==== RFC ====
==== Man-Page ====
==== Info-Pages ====
=== Links ===
==== Projekt ====
==== Weblinks ====
# https://github.com/Tripwire/tripwire-open-source
# https://github.com/Tripwire/tripwire-open-source
# [http://www.tripwire.com/ Tripwire, Inc.]
# http://www.tripwire.com
 


[[Kategorie:Intrusion Detection]]
[[Kategorie:Intrusion Detection]]
[[Kategorie:IT-Sicherheit/Tools]]

Aktuelle Version vom 12. November 2024, 18:47 Uhr

Open Source Tripwire - Hostbasiertes Intrusion Detection System

Beschreibung

Hostbasiertes Intrusion Detection System

Arbeitsweise

Bei der ersten Inbetriebnahme führt Open Source Tripwire einen Scan des Dateisystems nach Vorgaben des Administrators durch und speichert Informationen für jede gescannte Datei in einer Datenbank.
  • Zu späteren Zeitpunkten werden die Dateien erneut gescannt und mit den früheren Ergebnissen in der Datenbank verglichen. Änderungen werden dem Nutzer bekannt gegeben.
  • Open Source Tripwire verwendet Prüfsummen, um Dateiänderungen zu erkennen, ohne dafür eine vollständige Kopie der Datei anlegen zu müssen.

Open Source Tripwire erkennt Angriffe vor allem, nachdem sie geschehen sind, kann aber auch für andere Zwecke verwendet werden, wie Integritätsprüfungen, Change Management und die Einhaltung von Richtlinien (Policy Compliance).

Sicherheit und Datenintegrität
Basiert auf Programmcode, der im Jahre 2000 von Tripwire, Inc. zur Verfügung gestellt wurde
Andere Open-Source-Projekte bieten ähnliche Funktionen

Installation

Anwendungen

Problembehebung

Aufruf

Optionen

Parameter

Umgebung

Rückgabewert

Konfiguration

Dateien

Siehe auch

Dokumentation

RFC

Man-Page

Info-Pages

Links

Projekt

Weblinks

  1. https://github.com/Tripwire/tripwire-open-source
  2. http://www.tripwire.com