Tiger–UNIX:一款开源安全审计入侵检测工具

安全 数据安全
Tiger是一个完全由shell脚本编写的UNIX的免费、开源安全工具,适用于安全审计和入侵检测。

Tiger是一个完全由shell脚本编写的UNIX的免费、开源安全工具,适用于安全审计和入侵检测。

[[150774]]

Tiger的特性:

1)模块化设计,使得它扩展性比较强,

2)多用途,可用于主机审计和入侵检测。

Tiger的优点:

从目前来说,在网络上有很多免费的入侵检测工具,检测方面也囊括了多个层面,目前主要的检测方面如下,

1)网络层面的入侵检测

2)Linux内核补丁入侵检测,例如像LIDS(作为内核补丁和系统管理员工具)或者是linux事件日志查看器等)

3)文件完整性检查工具(如aide,integrit,samhain,tripwire等文件完整性检查工具),

4)日志检查工具(像 Log Analysis之类的工具)

但是很少工具能够同时关注主机方面的入侵检测问题。而 Tiger补充了这一点,集成了一个较为全面的框架工具。总的来说,Tiger,不仅仅是聚焦在日志审计及入侵分析上,它也拥有其他方面的功能,比如:可以检查系统的配置和状态,也可以检查哪一台网络服务器正在尝试运行一个已经删除的文件(假如服务器在升级过程中修补了库,但是服务器未重新启动服务,导致服务器只能持续尝试运行因为升级而已经删除的系统文件)等,这对系统管理员和安全管理员来说是一个很有帮助的安全监测工具。

Tiger 下载链接

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2015-11-16 14:27:03

2018-11-01 08:40:48

入侵检测系统IDS网络安全

2011-01-11 13:38:21

CPU-Z系统检测

2010-12-01 11:14:46

snort嗅探器数据包记录器

2011-04-11 10:10:00

2015-03-13 09:10:29

2022-07-04 08:48:36

KubernetesDatreeLinux

2010-12-28 15:46:08

2009-06-05 11:08:27

2009-06-08 10:40:47

2009-06-03 14:15:34

2021-06-27 07:26:45

Windows 11操作系统微软

2009-12-17 17:31:10

2014-06-06 10:01:31

2023-09-14 08:39:45

2022-01-13 09:27:26

SMBeagle安全审计工具安全工具

2016-03-29 14:54:36

2010-12-22 21:52:12

rkhunter

2021-06-09 09:52:29

开源Pyroscope代码

2024-02-23 08:13:25

Excalidraw白板工具开源
点赞
收藏

51CTO技术栈公众号