Лучшие вопросы
Таймлайн
Чат
Перспективы
Tripwire
Из Википедии, свободной энциклопедии
Remove ads
Tripwire — программа для мониторинга и предупреждения об изменениях файлов в системе. Проект имеет открытый исходный код (GNU General Public License), основан на разработках компании Tripwire, Inc. начала 2000-х годов.
Tripwire функционирует как хостовая система обнаружения вторжений и ведет наблюдение и анализ изменений файлов внутри системы. Отслеживания сетевого трафика приложение не производит.
Во время установки Tripwire сканирует файловую систему и сохраняет информацию о каждом найденном файле в базе данных. При последующих запусках программа сканирует те же файлы, сравнивает результаты с сохраненными в базе данных и, при необходимости, сообщает об изменениях пользователю. Для проверки целостности данных используется значения хеш-сумм, что позволяет не хранить полное содержимое файлов.
Кроме обнаружения вторжений программа также используется для других целей — обеспечения целостности, управления изменениями и проверок на соответствие политике безопасности.
Название программы вдохновлено концепцией "ловушек" — файлов, которые выглядят как содержащие ценную информацию (например, master-password.txt
), но на самом деле пусты. Если злоумышленник попытается их открыть, временная метка файла обновится, и администратор получит уведомление — таким образом, система позволяет своевременно обнаружить и перехватить шпионящего злоумышленника.[1]
Существуют и другие проекты свободного ПО с похожей функциональностью — OSSEC, AIDE и Samhain.
Remove ads
Литература
- Michael Jang. Security Strategies in Linux Platforms and Applications. — Jones & Bartlett Publishers, 2010. — 512 p. — ISBN 978-0-7637-9189-6.
- Michael D. Bauer. Building Secure Servers with Linux. — "O'Reilly Media, Inc.", 2002. — 430 p. — ISBN 978-0-596-00217-6.
- Robert Loren Ziegler, Carl B. Constantine. 12. Tripwire // Linux Firewalls. — Sams Publishing, 2002. — 562 p. — ISBN 978-0-7357-1099-3.
Remove ads
Примечания
Ссылки
Wikiwand - on
Seamless Wikipedia browsing. On steroids.
Remove ads