ベルテインはソーインファイル整合性/侵入検知システムのためのWebベースの中央管理コンソールです。ベルテインプロジェクトは、クライアント·メッセージを参照して認識し、一元的に保存されたファイルの署名のデータベースを更新するには、管理を可能にします。
ベルテインは、中央サーバに保存されたファイルのシグネチャデータベースと、サムハイン(バージョン1.6.0以降)のクライアント/サーバーのインストールを必要とし、有効にSQLデータベースにログを記録する。
サムハインのクライアント/サーバーのインストールでは、Samhainのクライアントによって監視される個々のホスト、およびファイルの署名のデータベースが維持され、中央ログサーバ(と呼ばれるユール)を持っている。ベルテインは、クライアント·メッセージを参照して認識し、そのクライアントによって報告されたファイルの変更に応じてクライアントのファイルの署名のデータベースを変更するためのインタフェースを提供することにより、この設定を強化します。
Samhainのデーモンはファイルの変更のメモリを保持したように、デーモンの再起動、ファイルのシグネチャデータベースは最新のものである必要は中央サーバからデータベースをダウンロードします。ベルテインでは、署名データベースを更新するために、クライアントによって記録された情報を使用することができます。
細部
ベルテインは、Apache 1.3の/ 2.0、PHP 4.3(ベルテインは、LinuxでテストされているApacheモジュールとして、またはCGIインタプリタとしてコンパイルすることもPHP4 C. PHP4(またはPHP5)で記述されたいくつかの追加のコンポーネントで、アプリケーション(またPHP5で動作)です。 4 / 5.0.3 CGIインタプリタ、suexecを、SSLなし、MySQLとPostgreSQLデータベース)として使用。
ベルテイン2も、Oracleデータベースで使用することができます。
クライアント側では、ベルテイン、Javascriptの対応ブラウザが必要です。クッキーを有効にする必要があります。私たちは、それはほとんどの標準準拠のブラウザであると噂されているように、Mozillaの/ Firefoxをお勧めしますが、ほとんどの劣るのブラウザでは、同様に動作する可能性があります。
ドキュメントはtarballの中で、SGMLとHTMLファイルとして提供されています。あなたはベルテインをインストールする前にドキュメントを読むことadvicedされます。
の特長の:削減メモリの
- 主要パフォーマンスとスケーラビリティの向上消費、より高速なベースラインデータベースの更新、およびクライアントパネルの速いリロードします。
- サポートします。
- クライアントステータスディスプレイ(不明/ランニング/死んだ)
- 一括更新:ホスト名、ファイルのリスト(またはチェックサムなし)、または時間ウィンドウます。
- オンザフライメッセージリストの並べ替えます。
- メッセージのフィルタリングします。
- のGnuPG署名します。
- データベースの検索機能ます。
- クライアントの設定の編集
- クライアント設定リロードをトリガすることができます。
- ログイン/ログアウトのログ記録を持つ複数のユーザーます。
- はサーバ·メッセージは、必要に応じて表示することができます。
Oracleデータベース(ベルテインバージョン2.1.1以上)のために
のようなユーザー定義の基準から
POSIX正規表現と
更新後のクライアントファイルのシグネチャデータベースの
のこのリリースのの新機能:
- サムハイン&QUOTに関連するいくつかの問題が、ステルス&QUOT。オプションはbeltane_updateコマンドで不正なエラーチェックだけでなく、修正されています。
- MD5とSHA1チェックサムの表示がより良いのmd5sum / shasumの出力と一致するように変更されています。
のバージョン2.4.0でのの新機能:
- データベース検索機能は、検索できるようになりましたファイルが(同一のiノードまだ別の名前で追加/不足しているファイルのペア)イベントの名前を変更するためにします。
- (例えばフィルタで)、Perlスタイルの正規表現は、代わりにPOSIXの正規表現の現在使用されてます。
後者はPHP 5.3.0で非推奨とされているため、正規表現の
のバージョン2.3.19のの新機能:
- 主要パフォーマンスとスケーラビリティの向上削減メモリ消費のために、はるかに高速ベースラインデータベースの更新、およびクライアントパネルの速いリロードします。
- サポートします。
- クライアントステータスディスプレイ(不明/ランニング/死んだ)
- ソートやフィルタします。
- のGnuPG署名します。
- 複数ユーザー
- 完全なファイルの内容がベースラインデータベースに格納されている場合Diffは変更されたファイルのために表示して(これはソーインバージョン2.4.4以来可能です)します。
Oracleデータベース(ベルテインバージョン2.1.1以上)のために
メッセージリストのほか、検索機能の
更新後のクライアントファイルのシグネチャデータベースの
ログイン/ログアウトのログ記録、異なるグループにサムハインクライアントの分離、HTTP認証、LDAP認証します。と
のバージョン2.3.17にの新しいは何をされます:
- バグは、ベースラインの更新を引き起こし、その修正されましたまれな状況下では失敗します。
のバージョン2.3.9でのの新機能:オンデマンドスキャン機能が利用できます。
- はこのリリースでサポートされているサムハイン2.5.1以来、アンダースコアを含むホスト名を可能にし、いくつかのコンパイラの警告を修正し、問題を構築します。
コメントが見つかりません