查看: 30074|回复: 376

[工具专区] Tiger –UNIX:一款开源安全审计 入侵检测工具

[复制链接]
发表于 2015-9-28 17:01:06 | 显示全部楼层 |阅读模式
14433441221381.jpg
Tiger 是一个完全由shell脚本编写的UNIX的免费、开源安全工具,适用于安全审计和入侵检测。

Tiger的特性:

1)模块化设计,使得它扩展性比较强,
2)多用途,可用于主机审计和入侵检测。
Tiger的优点:

从目前来说,在网络上有很多免费的入侵检测工具,检测方面也囊括了多个层面,目前主要的检测方面如下,

1)网络层面的入侵检测
2)Linux内核补丁入侵检测,例如像LIDS(作为内核补丁和系统管理员工具)或者是linux事件日志查看器等)
3)文件完整性检查工具(如aide,integrit,samhain,tripwire等文件完整性检查工具),
4)日志检查工具(像 Log Analysis之类的工具)
但是很少工具能够同时关注主机方面的入侵检测问题。而 Tiger补充了这一点,集成了一个较为全面的框架工具。总的来说,Tiger,不仅仅是聚焦在日志审计及入侵分析上,它也拥有其他方面的功能,比如:可以检查系统的配置和状态,也可以检查哪一台网络服务器正在尝试运行一个已经删除的文件(假如服务器在升级过程中修补了库,但是服务器未重新启动服务,导致服务器只能持续尝试运行因为升级而已经删除的系统文件)等,这对系统管理员和安全管理员来说是一个很有帮助的安全监测工具。
Tiger 下载链接
回复

使用道具 举报

发表于 2015-9-29 01:19:18 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2015-9-29 02:10:18 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-9-29 07:34:29 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-9-29 08:49:53 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2015-9-29 09:12:09 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-9-29 09:16:18 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-9-29 09:19:35 | 显示全部楼层
支持中国红客联盟(ihonker.org
回复 支持 反对

使用道具 举报

发表于 2015-10-1 14:50:10 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-10-1 17:07:50 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 07:06 , Processed in 0.030883 second(s), 12 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部