etch  ] [  etch-m68k  ] [  lenny  ] [  squeeze  ] [  sid  ] [  experimental  ]
[ Источник: samhain  ]

Пакет: samhain (2.2.3-6.2)

система контроля целостности данных и предупреждения вторжений

Samhain -- это система контроля целостности данных и предупреждения вторжений на компьютер, которая может использоваться на отдельных машинах, а также в сетях UNIX-систем. Поддерживает централизованное слежение, мощный (и новый) режим невидимости с использованием стенографии для невозможности обнаружения работы в памяти.

Основные возможности:

  * всесторонняя проверка целостности
      + использование шифрованных контрольных сумм файлов для
        обнаружения изменений
      + поиск нестандартных исполнямых файлов с SUID-битом по всему диску
    * Централизованное слежение
      + родная поддержка протоколирования на центральный сервер через
        шифрованное и удостоверенное соединение
    * устойчивость к подделке
      + база данных и файлы настройки можно подписывать
      + записи журнала и отчёты по эл.почте можно подписывать
      + поддержка режима невидимости

 Сайт: http://la-samhna.de/samhain/index.html

Теги: Системное администрирование: Мониторинг, Пользовательский интерфейс: Командная строка, Демон, Роль: Программа, Область: Утилита, Безопасность: Обнаружение вторжения, Файловая целостность, Цель: Мониторинг

Другие пакеты, относящиеся к samhain

  • зависимости
  • рекомендации
  • предложения
  • dep: debconf (>= 1.2.9)
    система настройки пакетов Debian
    или debconf-2.0
    виртуальный пакет, предоставляемый cdebconf, cdebconf-udeb, debconf
  • dep: libc6 (>= 2.7-1) [не alpha, ia64]
    библиотека GNU C: динамически подключаемые библиотеки
    также виртуальный пакет, предоставляемый libc6-udeb
  • dep: libc6.1 (>= 2.7-1) [alpha, ia64]
    библиотека GNU C: динамически подключаемые библиотеки
    также виртуальный пакет, предоставляемый libc6.1-udeb
  • dep: libgcrypt11 (>= 1.4.0)
    LGPL-библиотека шифрования (динамическая версия)
  • dep: libgnutls26 (>= 2.4.0-0)
    динамическая библиотека GNU TLS
  • dep: libprelude2
    Hybrid Intrusion Detection System [ Base library ]

Загрузка samhain

Загрузить для всех доступных архитектур
Архитектура Размер пакета В установленном виде Файлы
alpha 869,0 Кб2152 Кб [список файлов]
amd64 853,6 Кб2068 Кб [список файлов]
arm 847,6 Кб2056 Кб [список файлов]
armel 850,8 Кб2060 Кб [список файлов]
hppa 865,8 Кб2080 Кб [список файлов]
i386 824,1 Кб1972 Кб [список файлов]
ia64 908,6 Кб2376 Кб [список файлов]
mips 855,0 Кб2160 Кб [список файлов]
mipsel 854,1 Кб2160 Кб [список файлов]
powerpc 851,6 Кб2100 Кб [список файлов]
s390 843,9 Кб2076 Кб [список файлов]
sparc 846,6 Кб2060 Кб [список файлов]