Please Wait, Loading...

Wednesday 24 November 2010

Ossec & Aturannya

           Sebelum mengetahui aturan ID yang diperingatkan oleh OSSEC, alangkah baiknya mengenal terlebih dahulu pengertian dari OSSEC itu sendiri, dimana pengertian dari OSSEC adalah suatu Open Source Host-based Intrusion Detection System, yang mana secara khusus memiliki fungsi sebagai alat dalam melakukan analisa log, memeriksa integritas file, pemantauan kebijakan, mendeteksi rootkit, dan merespon sinyal yang aktif secara real time. Ossec berjalan di beberapa sistem operasi diantaranya linux, MacOS, Solaris, HP-UX, AIX dan dimungkinkan bisa berjalan pula di sistem operasi windows. Secara detilnya berikut adalah sistem operasi yang didukung oleh OSSEC : 





















Semoga sekelumit definisi mengenai ossec diatas dapat menjadikan referansi tambahan pengetahuan, dan berikut adalah ID aturan-aturan yang akan diberitahukan oleh ossec saat melakukan "scanning system" :












Untuk aturan-aturan yang lainnya bisa di download pada link berikut : Format file RTF (Kompresi SFX)

Ref :
  1. Official Web OSSEC
  2. Marco Fenoglio, Personal Web