Aanval - Aanval
Původní autoři | Věrný Mojžíš |
---|---|
Vývojáři | Tactical FLEX, Inc. |
Stabilní uvolnění | 8.0 [1] |
Napsáno | |
Operační systém | |
Typ | SIEM |
webová stránka | www |
Aanval je reklama SIEM produkt navržený speciálně pro použití s Šňupat, Suricata, a Syslog data.[2] Aanval je v aktivním vývoji od roku 2003 a zůstává jedním z nejdéle fungujících produktů SIEM schopných Snort v tomto odvětví.[Citace je zapotřebí ] Aanval je holandský pro „útok“.[3]
Dějiny
Aanval vytvořil Loyal Moses v roce 2003, ale byl veřejně zpřístupněn až v březnu 2004, kdy byl vydán na základě soukromé komerční licence C1-RA1008.[4] Po celou dobu životního cyklu softwaru byl také označován jako OpenAanval [5] nebo ComAanval kromě Aanval.
Aanval poskytl AJAX styl sledování událostí zabezpečení a hlášení z webového prohlížeče. Od vytvoření Aanvalu se vyvinul do detekce narušení, korelace a konzola pro správu hrozeb se zvláštním zaměřením na normalizaci dat Snort, Suricata a Syslog.[Citace je zapotřebí ]
Bylo vydáno několik knih souvisejících s bezpečností informací, které obsahují podrobnosti a odkazy na Aanval, včetně „Linux Server Security, druhé vydání“[6] podle O'Reilly Media „Správa zabezpečení protokolu“[7] podle O'Reilly Media „Snort: IDS and IPS Toolkit“[8] podle O'Reilly Media a v roce 2010 „Příručka pro správu systému Unix a Linux, čtvrté vydání“[9] podle O'Reilly Media.
Viz také
- Šňupat
- Systém detekce narušení (IDS)
- Systém prevence narušení (IPS)
- Systém detekce vniknutí do sítě (NIDY)
- Sguil
Reference
- ^ Aanval ™ - Stáhnout Archivováno 7. prosince 2015, na Wayback Machine
- ^ Aanval ™ - Snort & Syslog Detekce narušení, korelace a správa hrozeb
- ^ aanval - Wikislovník
- ^ „Licenční smlouva s koncovým uživatelem Aanval (EULA)“. Archivovány od originál dne 14.03.2011. Citováno 2011-07-27.
- ^ "openaanval-1.48-stable.tar.gz ≈ Packet Storm". packetstormsecurity.com. Citováno 2020-05-03.
- ^ Zabezpečení serveru Linux, druhé vydání: Safari Books Online
- ^ Správa bezpečnostních protokolů: Safari Books Online
- ^ Snort: IDS and IPS Toolkit: Safari Books Online
- ^ Příručka pro správu systému Unix a Linux, čtvrté vydání: Safari Books Online