LINUX.ORG.RU

Посоветуйте схему для защиты системы?

 


0

3

Сейчас смотрю на OSSEC + Splunk для анализа. Думаю еще можно будет что-то типа Lynis добавить для аудита. И для сканирования от руткитов нужно что-то выбрать: rkhunter/chkrootkit?

На самом деле инструментов миллион и просто глаза разбегаются. Прошу совета от тех кто во всем это плавает.

Есть еще вещи типа selinux, iptables, unattended-upgrades - но они лучшие а иногда и единственные в своих сферах, и тут нечего обсуждать



Последнее исправление: letni (всего исправлений: 5)

Ответ на: комментарий от letni

Друг ты мой ситцевый, новые слова выдумываются в двух случаях:
1. Если ты предлагаешь новую концепцию чего-то там и тебе нужно как-то её обозначить.
2. Когда нужно запудрить кому-то мозги, чтобы никто не понимал, чем ты занимаешься.

В нашем случае достаточно просто напеть: «аппаратно-программная защита», или «комплекс мер для обеспечения защиты программно-аппаратного комплекса». И тебя сразу все поймут.

Deleted
()
Ответ на: комментарий от Deleted

Ну хз, мне смысл слова «харденинг» сразу понятен. Даже не задумывался об этом. От Hardened.

В гугле 400 результатов по нему, например.

Хотя мне без разницы что использовать, главное чтобы результат был

letni
() автор топика
Ответ на: комментарий от letni

От Hardened.

Ладно, хрен с ним. Езыг и так безнадёжно испохаблен. Харденингом больше харденингом меньше =)

Наверное, chkrootkit.

//Пришла на днях буржуинская книженция по ИБ, курю пока её.

upd: Названия не дам, тут много ушей вокруг, а оно слишком говорящее. И в предисловии написано, кому может быть полезно чтиво. =)
Опять скажут, что Федя что-то нехорошее замыслил. =)

Deleted
()
Последнее исправление: rht (всего исправлений: 1)

Какой системы? hardening guide - для конкретных вещей конкретные гайды описаны, hardening'ом сферического коня ни кто не занимается

af5 ★★★★★
()

А щито и от кто ты собрался защищать?))

Тот же Splunk - это, AFAIK, в первую очередь - log-collector. Какие-то свои правила анализа у него есть, но велика вероятность, что надо будет писать свои, под свою инфрастурктуру.

Тот же анализ - что ты собрался анализировать? Какие ты хочешь получить результаты?

CaveRat ★★
()
Ответ на: комментарий от anonymous

Ну, это дело тоже нужное, что ж так сразу на людей кидаться.

Все начинали с телефонного провода в сетевухе.

CaveRat ★★
()
20 апреля 2018 г.

защиту надо делать в ядре, все остальное дерьмо собачее.

anonymous
()

Посоветуйте схему для защиты системы

Проявляйте фантазию и логику, имейте разносторонние интересы, имейте мечту(ы), развивайте чувство юмора, следите иногда за новостями...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.