etch  ] [  etch-m68k  ] [  lenny  ] [  squeeze  ] [  sid  ] [  experimental  ]
[ Source: samhain  ]

Package: samhain (2.2.3-2)

Sistema de alerta de intrusiones e integridad de datos

Samhain es un sistema de comprobación de integridad y detección de intrusiones que se puede usar en una sola máquina o en grandes redes basadas en UNIX. Permite usar monitorización central, así como unas potentes (y nuevas) características sigilosas para ejecutarse indetectable en memoria usando esteganografía.

Características principales

    * Comprobación de integridad completa
         + usa sumas de comprobación de archivos criptográficas para
           detectar modificaciones,
         + puede encontrar ejecutables pícaros con SUID en cualquier parte
           del disco, y
    * Monitorización centralizada
         + permite, de forma nativa, guardar registros en un servidor
           centralizado a través de conexiones cifradas y autenticadas
    * Resistencia a manipulaciones
         + se pueden firmar los archivos de bases de datos y configuración
         + se firman las entradas de los registros y los informes enviados
           por correo
         + permite operaciones sigilosas

Página web: http://la-samhna.de/samhain/index.html

Tags: System Administration: Monitoring, User Interface: Command Line, Daemon, Role: Program, Scope: Utility, Security: Intrusion Detection, File Integrity, Purpose: Monitoring

Other Packages Related to samhain

  • depends
  • recommends
  • suggests
  • dep: debconf (>= 1.2.9)
    Sistema de gestión de la configuración de Debian
    or debconf-2.0
    virtual package provided by cdebconf, debconf
  • dep: libc6 (>= 2.3.5-1)
    Biblioteca de C de GNU: Bibliotecas compartidas

Download samhain

Download for all available architectures
Architecture Package Size Installed Size Files
m68k 815.0 kB1936 kB [list of files]