发布于 2016-01-07 05:15:20 | 235 次阅读 | 评论: 0 | 来源: PHPERZ
OSSEC 多平台入侵检测系统
OSSEC是一款开源的多平台的入侵检测系统,可以运行于Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS等操作系统中。包括了日志分析,全面检测,root-kit检测。作为一款HIDS,OSSEC应该被安装在一台实施监控的系统中。另外有时候不需要安装完全版本得OSSEC,如果有多台电脑都安装了OSSEC,那么就可以采用客户端/服务器模式来运行。客户机通过客户端程序将数据发回到服务器端进行分析。在一台电脑上对多个系统进行监控对于企业或者家庭用户来说都是相当经济实用的。
1.公司有windows的服务器,需要安装ossec windows的客户端
2.下载ossec客户端,貌似官网没有64位的客户端:ossec-agent-win32-2.8.3.exe
3.安装过程很简单,装完之后输入ossec服务端IP和key就可以了
4.输入服务端IP和key
5.启动和关闭服务
6.查看日志和配置文件