OSSEC è un sistema di intrusion detection full-optional per sistemi *nix e windows.
Le nuove feature implementate:
- Supporto ai log di PF, il firewall di OpenBSD
- Configurazione granulare degli alert via mail
- Supporto ai logo del web server Zeus
- Supporto al checksum MD5/SHA-1 degli alert che di default è abilitato
Maggiori dettagli-> changelog.
E’ stato effettuato un ampio re-design dell’architettura interna di analysisd (ossec process responsible for decoding and analysis), migliorando di molto le performance e l’organizzazione.
Il download è disponibile quì OSSEC 1.2
via [Ossblog]












































No Comments su “OSSEC intrusion detection tool per windows e linux”