Samhain è un controllore dell'integrità e un sistema di rivelazione delle intrusioni che può essere usato sia su una singola macchina che su grandi reti basate su UNIX. Supporta il monitor centralizzato e anche le potenti (e nuove) funzionalità clandestine che permettono al programma di essere eseguito in memoria senza essere rivelato grazie all'uso della steganografia.
Caratteristiche principali
* Controllo completo dell'integrità
+ usa checksum crittografici dei file per rivelare le modifiche
+ può trovare eseguibili SUID malvagi in qualunque parte del disco
* Monitor centralizzato
+ supporto nativo per la registrazione su un server centrale tramite
connessioni criptate e con autenticazione
* Resistenza alle intrusioni
+ i file del database e di configurazione possono essere firmati
+ gli elementi del file di log e i rapporti per email sono firmati
+ supporto per operazioni clandestine
Homepage: http://la-samhna.de/samhain/index.html
|
|
|
| Architecture | Version | Package Size | Installed Size | Files |
|---|---|---|---|---|
| alpha | 2.2.3-6.2 | 869.0 kB | 2152 kB | [list of files] |
| amd64 | 2.2.3-6.2 | 853.6 kB | 2068 kB | [list of files] |
| armel | 2.2.3-6.2 | 850.8 kB | 2060 kB | [list of files] |
| hppa | 2.2.3-6.2 | 865.8 kB | 2080 kB | [list of files] |
| i386 | 2.2.3-6.2 | 824.1 kB | 1972 kB | [list of files] |
| ia64 | 2.2.3-6.2 | 908.6 kB | 2376 kB | [list of files] |
| kfreebsd-amd64 | 2.2.3-6.2 | 834.1 kB | 1870 kB | [list of files] |
| kfreebsd-i386 | 2.2.3-6.2 | 825.1 kB | 1870 kB | [list of files] |
| m68k (unofficial port) | 2.2.3-6.1 | 809.8 kB | 2036 kB | [list of files] |
| mips | 2.2.3-6.2 | 855.0 kB | 2160 kB | [list of files] |
| mipsel | 2.2.3-6.2 | 854.1 kB | 2160 kB | [list of files] |
| powerpc | 2.2.3-6.2 | 851.6 kB | 2100 kB | [list of files] |
| s390 | 2.2.3-6.2 | 843.9 kB | 2076 kB | [list of files] |
| sparc | 2.2.3-6.2 | 846.6 kB | 2060 kB | [list of files] |