事務所

侵入検知ソフトウェア または

OSSEC Open Source HIDS - Server, Web Interface & Windows Client Install.

OSSEC Open Source HIDS - Server, Web Interface & Windows Client Install.

目次:

Anonim

(IPS)がインストールされている場合は、コンピュータのセキュリティが強化されます。 侵入検知と侵入防止 侵入検知ソフトウェアは、基本的にサイバー犯罪者によってシステムに注入される可能性のある不要なプログラムによる変更をチェックします。彼らはすべて、どのような種類のデータが転送されているかを知るために、データパケット(着信と発信)を調査し、コンピュータやネットワーク上で疑わしい活動が見つかった場合に警告します。市場。異なるソフトウェアの機能はコード化された方法に依存するが、そのほとんどはデータパケットの署名、コンピュータレジストリまたはスタートアッププログラム、データパケットのフォーマットなどの他の関心領域の変更をチェックして、サイバー犯罪者を代表しています。 侵入検知ソフトウェアには2種類あります。 1つは ホストベースの

侵入検知システム

で、もう1つは

ネットワークベースの侵入検知システム

です。ネットワークベースの侵入検知システムは、ネットワーク上を移動するデータパケットに依存して、すべてが問題ないことを確認します。これは、既知のタイプの攻撃によってデータパケットを比較し、ネットワーク上を移動するデータパケットの不規則性を検出することによって機能します。異常の例は、シグネチャ、データパケットの不適切なタイプなどが欠けている可能性があります。 ホストベースの侵入システムは、システム設定に依存しています。何らかの妥協がないか、またはソフトウェアがコンピュータ上で変更を強制しようとしている要するに、IDSは、ネットワーク上を移動するデータパケットに注目し、攻撃が疑われたときやポリシー違反が発生したときに警告します。あなたのコンピュータに侵入しようとしている人にサイバー攻撃の間に何が起きたのかを説明しますが、IPSはそれを止めてアクセスを阻止しようとします。 IDSは不正な活動を検出しますが、IPSは特定の悪意のあるシグネチャと一致する不正なパケットをブロックします。 侵入検知と防止ソフトウェア Windowsシステム用の3つの無料侵入検知ソフトウェアの一覧を示します - Snort、OSSEC forエンタープライズ利用とWinPatrol。 SnortとOSSECはネットワーク侵入検知システムであり、WinPatrolはホストベースの侵入検知です。 OSSEC Free IDS for Businesses OSSECは、ログ分析、ファイル整合性チェック、ポリシー監視を実行するオープンソースのホストベースの侵入検知システムです、ルートキット検出、リアルタイムアラート、アクティブな応答など、Windows、Linux、Polaris、Macなどのほぼすべてのプラットフォームで動作します。このオープンソースツールは、ネットワーク上を移動するデータに注目し、不規則性の場合に警告します。

OSSECは、ポリシー違反、ファイルの整合性、ログ分析をチェックし、リアルタイムアラートとアクティブな応答を提供します。そのため、中小企業やホームネットワークにも適しています。ネットワークの知識があまりない人にとっては設定が少し難しいですが、その作業はかなりうまくいくので推奨されます。ネットワークに精通していないほとんどのユーザは、疑問や疑問がある場合には、ドキュメントを参照することができます。

オープンソースのSnort侵入検知および防止ソフトウェア

Snortは、Sourcefireによって開発されたオープンソースのネットワーク侵入防止および検出システム(IDS / IPS)で、シグネチャ、プロトコル、および異常に基づく検査の利点を組み合わせています。それはあなたの会社のニーズにカスタマイズするのに役立つたくさんのオプションがあります。ビジネスや家庭での使用に適しています。

このツールは、パケットのさまざまな側面をチェックし、すべての異常を記録します。これにより、疑わしいことが起きたときにチェックできます。このような不規則性が検出された場合は警告が表示され、ログを提供することでそれを掘り下げるのに役立ちます。パケットがネットワークに入る前に、パケットの署名、パケットフォーマット、ネットワークIDなどをチェックします。

Snortの商用バージョンにはさらに多くの機能がありますが、ビジネスニーズが小さい場合は、オープンソースの無料版Snortはあらゆる可能な侵入を処理するのに十分です。

家庭用コンピュータのWinPatrol

SnortとOSSECはともにビジネスネットワークに適しています。上記に加えて、またはスタンドアロンコンピュータ上のスタンドアロンパッケージとしてWinPatrolを使用することができます。異常の可能性が高いネットワークでは推奨しませんが、単純な侵入検知ソフトウェアであるWinPatrol

は、自宅のコンピュータで実行できる単純な侵入検知システムが必要なユーザーにとって、

それをインストールするだけで、コンピュータ上のすべてのものが処理されます。ネットワークパケット以外にも、レジストリの変更や、中程度のコンピュータユーザーにとっては完璧なツールとなるいくつかのものがないかどうかをチェックします。レジストリ、スタートアッププログラム、インターネットオプションなどの変更に対するリアルタイム保護を提供します。有料版と無料版のソフトウェアがあります。有料版には侵入の可能性についての詳細が掲載されていますが、ほとんどの家庭用コンピュータでは無料版で十分です。

HitmanPro.Alertは無料のブラウザ完全性&侵入検知ツールです。このアンチハッカーソフトウェアは、あなたのWindowsコンピュータのハッカーを証明することができます。

誰もが自分の好きなフリーウェアを持っています。あなたに提案や意見があれば教えてください。