OSSIM下部署HIDS

 

      OSSEC是OSSIM下的IDS之一,在系统中作为HIDS。通常如果你自己手动安装Ossec Server/Ossec Agent,很多精力花在安装部署和排错上,而且自己搭建分布式Ossec对你而言或许是个挑战。想把这种工作变的轻松些吗,下面视频为大家讲解如何通过WebUI中安装Ossec Agent。

 

视频地址:http://www.tudou.com/programs/view/rqSMyW29zMg

 

下面一段视频将向你展示,如何自动化部署Ossec Agent。

http://www.tudou.com/programs/view/NFAW5n1F98E 

 

多Agent管理实例

当HIDS-Agent安装完毕,还可以通过系统的消息中心查看日志。

OSSIM下部署HIDS_第1张图片

 

典型应用举例

面对******,绝大多数人会被蒙在鼓里,除了重装系统恐怕没有更好的招数?下面就用OSSIM来为你终结这种情况。 

 

***过程-暴露踩点行为

 一般***者在实施之前都会要踩点,运用一些扫描工具来探测你的系统,其实在这个阶段你就能通过OSSIM发现这种行为。OSSIM下部署HIDS_第2张图片

之后,会不断尝试登录你的系统

OSSIM下部署HIDS_第3张图片

OSSIM下部署HIDS_第4张图片

提权并获得root权限后,***者很可能你的系统中植入了***,便于下次光临。同时会增加用户或组并分配权限... ...此时Sensor发飚系统会发出“File added to the system”报警。

OSSIM下部署HIDS_第5张图片

OSSIM下部署HIDS_第6张图片

 OSSIM下部署HIDS_第7张图片

 

其他 : 对于Exploit、SQL Injection、WebShellAttack***可通过IDS发现并报警,OSSIM实例,下回分解。