Dernière modification 27 décembre 2016
Firewall, Routers & VPN | BIG-IP, Check Point, CISCO ASA, CISCO IOS, CISCO Router, CISCO VPN, D-Link, Ipchains, IpFw, Juniper Networks NetScreen, Linksys WAP11, ModSecurity v2, Netfilter, SonicGuard SonicWall |
Switchs | CISCO CSS |
IDS | CISCO IPS, Portsentry, Shadow, Tripwire |
Monitoring | APC-EMU, ArpWatch, Dell OpenManage, Nagios |
AntiVirus/AntiSpam | ClamAV, P3Scan, SpamAssassin |
Database | Microsoft SQL Server, Oracle |
SMTP/POP Server | Exim, Postfix, Qpopper, Sendmail, Vpopmail |
FTP Server | ProFTPD, WU-FTPD |
Web Server | Apache |
Vulnerability Scanner | Nessus |
Honeypots | Honeyd, Honeytrap, Kojoney |
Authentication | OpenSSH, Su |
Applications | Asterisk, Cacti, Libsafe, Shadow Utils, Squid, Sudo |
OS (security tools) | GrSecurity, PaX, SELinux |
Miscellaneous | Unix specific logs, Webmin, Windows Server, Arbor, Linux bonding, Microsoft Cluster Service, NetApp ONTAP, NTSyslog, OpenHostAPD, Rishi, Suhosin |
Pour enregistrer une sonde et donc créer un profil il faudra taper la commande suivante
prelude-admin register (nom du profil) (permissions) (adresse du manager) --uid (uid) --gid (gid)avec
- (nom du profil) le nom de votre sonde
- (permissions) il existe plusieurs types de permission, idmef et admin qui peuvent avoir des droits en lecture (read r) ou écriture (w). Généralement une sonde a besoin d'un accès en écriture à la base (idmef:w) et en accès en lecture aux fichiers profils (admin:r)
- (uid gid) on doit indiquer l'uid et le gid qui permettent d'utiliser la sonde et d'accéder aux informations sur le profil
- (adresse du manager) c'est l'adresse IP du manager Prelude, si c'est une installation locale on peut mettre localhost.A noter que la première fois qu'une sonde est enregistrée prelude-admin crée une clé privée.
La première chose à faire est de créer un profil pour le manager Prelude lui même en tapant directement sur le serveur
[Retour page d'accueil FUNIX] |