首页 > 其他分享 >2024年值得收藏的几款开源主机安全系统hids

2024年值得收藏的几款开源主机安全系统hids

时间:2024-07-03 16:41:27浏览次数:15  
标签:github 主机 开源 2024 安全 hids https com

随着云技术的迅速发展,主机安全系统HIDS作为服务器安全的最后一道防线,无论传统的硬件厂商,还是各大云厂商如阿里、腾讯云非常重视并闷声发大财。HIDS主机安全开源的项目虽多,但能实际用的极少,笔者经过大量搜索,找到以下几款优秀的产品供大家参考:

1、OpenHFW
OpenHFW全称是Open Source Hosted FireWall(开源主机防火墙),是一款开源的Linux服务器高级威胁感知系统,由流量防火墙、进程安全、文件防篡改、SSH审计、弱口令扫描等组成。
有非常好的web管理页面,分布式架构,优点是安装部署非常简单,支持第三方安全插件。
项目地址:https://github.com/httpwaf/ 或 https://gitee.com/httpwaf/

 

2、OSSEC
OSSEC是基于主机安全系统HIDS开源的鼻祖之一,其关键功能包括:文件完整性检查、日志监视、Rootkit检测等,可以基于时间的警报和主动响应。它为大多数操作系统提供入侵检测,包括Linux,OpenBSD,FreeBSD,OS X,Solaris和Windows。
项目地址:https://github.com/ossec/ossec-hids/

3、Elkeid
Elkeid是字节跳动旗下的一个云原生的基于主机的安全解决方案,Elkeid 不仅具备传统的 HIDS的对于主机层入侵检测和恶意文件识别的能力,且对容器内的恶意行为也可以很好的识别,部署在宿主机即可以满足宿主机与其上容器内的反入侵安全需求,并且 Elkeid 底层强大的内核态数据采集能力可以满足大部分安全运营人员对于主机层数据的渴望。
优点是功能多,但是安装部署非常复杂,并且Elkeid 开源版本和完整版本存在很大的差异,完整版不开源的原因,大概率是不让大家知道字节跳动服务器是怎么进行防御的。
项目地址:https://github.com/bytedance/Elkeid/

4、GScan
GScan旨在为安全应急响应人员对Linux主机排查时提供便利,通过扫描文件、进程、网络、后门、日志等实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行路径溯源分析。
默认安全扫描大概执行时间为4~6分钟,完全扫描在1~2小时之间,程序执行时间的长度由检测文件的多少决定,有可能会存在较长的时间。
优点是扫描的模块多,缺点是只兼容Centos系列。
项目地址:https://github.com/grayddq/GScan/

5、sysom
sysom致力于打造一个集主机管理、配置部署、监控报警、异常诊断、安全审计等一系列功能的自动化运维平台。 探索创新的sysAK、ossre诊断工具及高效的LCC(Libbpf Compiler Collection)开发编译平台和netinfo网络抖动问题监控系统等, 实现系统问题的快速上报、分析与解决,提升集群的全自动运维效率,构建大规模集群运维生态链。
项目地址:https://gitee.com/anolis/sysom/

总结:
主机安全领域由于技术和门派众多,使用扫描类、文件检查类、进程安全类、防火墙类等各种武功武器都有,没有技术标准。从部署和体验角度,OpenHFW有WEB管理后台体验最好,服务器运行状态和关键数据威胁一目了然,有兴趣可以去github下载试试。

 

标签:github,主机,开源,2024,安全,hids,https,com
From: https://www.cnblogs.com/hihttps/p/18282101

相关文章

  • 2024.07.03【读书笔记】|医疗科技创新流程(第二章 创新创造 商业模式基础)
    目录一级目录二级目录三级目录4.4商业模式基础引言商业模式定义商业模式的重要性商业模型的筛选影响客户与创新互动的主要因素商业模式的选择商业模式的变革创新者的角色总结一级目录二级目录三级目录4.4商业模式基础引言在医疗设备领域,商业模式通常是指如......
  • 使用国内源安装新版docker(2024.7.3)
    前言最近dockerhub已经不能访问了,使用原先的方式安装docker,服务器上也总是连接不上,所以找了种可以在国内正常安装新版docker的方式适用系统:centos71.先删除本机旧的或者残留的dockersudoyumremovedocker\docker-client\docker-client......
  • ; 运行容量为4TB卷标是SD_4TB的闪迪E81移动固态硬盘中的程序 2024年7月3日
    ;运行容量为4TB卷标是SD_4TB的闪迪E81移动固态硬盘中的程序2024年7月3日;闪迪移动固态硬盘盘符可能会变化,此脚本会找到并运行所需的程序,实现智能化快捷方式 ;运行容量为4TB卷标是SD_4TB的闪迪E81移动固态硬盘中的程序;闪迪移动固态硬盘盘符可能会变化,此脚本会找到并......
  • 2024.07 别急记录
    1.CEOI2023-Balance考虑\(S=2\)。令\((a_{i,j},j+T)\)连一条无向边,若\(a_{i,j}\)度数为奇数则连\((a_{i,j},S+T+1)\),在这张图上跑出一个欧拉回路,则对边进行定向后每个题目入度与出度相同,去掉点\(S+T+1\)后入度与出度差\(1\),刚好符合题目要求。于是若欧拉回路中\(j+T......
  • 题目 3293: 蓝桥杯2024年第十五届决赛真题-数位翻转
    https://www.dotcpp.com/oj/problem3293.html 题目描述小明创造了一个函数f(x)用来翻转x的二进制的数位(无前导0)。比如f(11)=13,因为11=(1011)2,将其左右翻转后,变为13=(1101)2;再比如f(3)=3,f(0)=0,f(2)=f(4)=f(8)=1等等。小明随机出了一个长度为......
  • 【2024版】最新HW参考 | HVV行动之蓝军经验总结(非常详细)零基础入门到精通,收藏这一篇就
    ‍正文:HW行动,攻击方的专业性越来越高,ATT&CK攻击手段覆盖率也越来越高,这对于防守方提出了更高的要求,HW行动对甲方是一个双刃剑,既极大地推动了公司的信息安全重视度和投入力量,但同时对甲方人员的素质要求有了很大提升,被攻破,轻则批评通报,重则岗位不保;大的金融、央企可能不担心......
  • [漏洞复现]Geoserver表达式注入致远程代码执行漏洞(CVE-2024-36401)
    觉得该文章有帮助的,麻烦师傅们可以搜索下微信公众号:良月安全。点个关注,感谢师傅们的支持。看到长亭昨晚发送的漏洞风险提示,我这边快马加鞭看看能不能赶上热度,payload就放在星球了,欢迎各位师傅来白嫖,看上眼的话可以留下试试。漏洞描述GeoServer是一个开源服务器,用于共享、处......
  • 2024 年人工智能和数据科学的五个主要趋势
    引言2023年,人工智能和数据科学登上了新闻头条。生成性人工智能的兴起无疑是这一显著提升曝光度的驱动力。那么,在2024年,该领域将如何继续占据头条,并且这些趋势又将如何影响企业的发展呢?在过去几个月,我们对数据和技术领域的高层管理人员进行了三次调查。两次调查对象是麻省理工学......
  • 2024年的NBA合同年
    在合同签字的那一刻,不同的人终于奔赴不同的旅程。BronyJames定义了湖人的Nepolism,同时也占据了一个本该进入NBA孩子的一个命运的位置。闹得最热闹的当属克莱汤普森klayThompson,2023年勇士开了1.2亿四年,可是克莱需要2.1四年的顶薪,谈判拉锯各种报价越谈越少,Klay场上的表现也越......
  • 2024UIUCTF - OSINT - Night
    2024UIUCTF-OSINT-Night题目描述Author:CBCicadaThatwasquiteaprettynightview,canyoufindwhereItookit?Flagformat:uiuctf{streetname,cityname}Example:uiuctf{EastGreenStreet,Champaign}Somewordsareblurredouttomakethechallengeh......