![侵入検知に一般的に使用されるツールは何ですか? [閉鎖]](https://linux33.com/image/208/%E4%BE%B5%E5%85%A5%E6%A4%9C%E7%9F%A5%E3%81%AB%E4%B8%80%E8%88%AC%E7%9A%84%E3%81%AB%E4%BD%BF%E7%94%A8%E3%81%95%E3%82%8C%E3%82%8B%E3%83%84%E3%83%BC%E3%83%AB%E3%81%AF%E4%BD%95%E3%81%A7%E3%81%99%E3%81%8B%EF%BC%9F%20%5B%E9%96%89%E9%8E%96%5D.png)
各ツールについて簡単に説明してください。
答え1
答え2
確認してみてはいかがですか?http://sectools.org/
答え3
ハッシュを使用して侵入者が残したファイルの修正を検出するオープンソース(プライベートソースバージョンもあります)整合性チェッカー。
答え4
ログの確認システム管理者が自分が制御するホストから生成されたログファイルを表示できるように設計されたシンプルなユーティリティです。
まず、「正常」エントリをフィルタリングしてから、ログファイルの要約をメールで送信します。一般的なエントリは、データベースに含まれる多くの正規表現ファイルの1つと一致するエントリです。
健康および安全ルーチンの一部としてログを確認する必要があります。また、他の多くの(ハードウェア、認証、ロード...)例外をキャッチするのにも役立ちます。