ファイルの整合性監視は、侵入検知システムが提供するサービスです。また、専用のオープンソースファイルの整合性監視ソフトウェアもほとんどありません。ファイルの整合性監視ツールは、データに追加のセキュリティ層を提供するのに役立ちます。
ファイルの整合性監視とは何ですか?
簡単に言えば、ファイルの整合性監視とは、ファイルに行われたあらゆる種類の変更が監視およびアラートを提供できるサービスを意味します。ファイルインテグリティ監視(FIM)サービスにより、ファイルの整合性が保証され、時間の経過とともにファイルに操作や破損が発生してはならないことを確認します。そして、そのようなことが起こった場合、それはアラートを提供します。
ファイルの整合性監視の利点は何ですか?
- ファイルデータベースへの追加のセキュリティレイヤー
- レジストリを含む変更管理を追跡する機能を提供します。
- ITパーソンまたはクライアントが即時のアクションを実行するのに役立つアラートと通知を生成します。
- ファイルの整合性監視ツールは、特定のファイルを監視するために高度にカスタマイズできます
注記:これらのファイルの整合性監視ツールのいずれも使用しておらず、インターネット調査に基づいて、知識を提供するための最良のものをリストしました。
オープンソースTripwire
オープンソースTripwireソフトウェアTripwireによるOpenSourceコミュニティへの貢献です。 Tripwireは、無料の機能と比較して、いくつかの追加のプレミアム機能を備えたプレミアムファイルの整合性監視ソリューションも提供します。オープンソースTripwireファイルの整合性監視ツールは、さまざまなシステムで特定のファイルの変更を監視および警告するのに役立つセキュリティおよびデータの整合性ツールを提供します。
これは、専門的なサポートやシステムの自動化を含む分散サーバーが必要ない小さなLinuxサーバーのセットアップに適しています。また、いくつかの高度な機能は、このオープンソースが提供しない有料のものと別のものでのみ利用可能です。
OSSEC:オープンソースはセキュリティを隠します
OSSECはもう1つの完全にオープンソースであり、ファイルの整合性監視ソフトウェアを無料で使用できます。大規模な構成オプションを使用して、セキュリティのニーズに応じてOSSECをカスタマイズできます。セキュリティアラートに応じて、カスタムアラートルールとスクリプトを追加できます。完全にオープンソースであるため、誰でもソースコードを変更して新しい機能を追加できます。 OSSECは、サーバーレスとサーバーエージェントモードの両方を提供します
このファイルインテグリティ監視ツールは、リアルタイムの分析、ログモニタリング、プロセス監視、ルートチェックを提供し、アラートログを介した攻撃、および即時アクションを実行できるように送信された電子メールアラートをお知らせします。問題は、このファイルの整合性監視ツールのアップグレードを取得するたびに、既存のすべてのルールをすぐに使用できるルールで上書きすることです。
OSSECはホストベースの侵入検知システムであり、ような複数のプラットフォームをサポートしています
- Linux
- ソラリス
- aix
- HP-ux
- BSD
- Windows
- マック
- VMware ESX
Afick -Another File Integrity Checker
Afickは、Tripwireなどの同様のファイル整合性ツールです。 Afickは侵入を検出し、ファイルシステムの変更を監視できます。また、Linux(Suse、Redhat、Debianなど)、Windows、HP TRU64 UNIX 5.1B、HP-ux 11、AIX 5.2.0などの複数のプラットフォームもサポートしています。迅速かつポータブルになるように設計されており、Perlとその標準モジュールを備えたコンピューターで作業できます。
Samhainファイルの完全性
Samhainファイルの整合性チェッカーは、複数のホストを監視するように設計されています。これは、UNIX、Linux、Cygwin/Windowsなどのポータブルオペレーティングシステムインターフェイス(POSIXシステム)のマルチプラットフォームアプリケーションです。このホストベースの侵入検知システム(HIDS)には、次の機能があります。
- ファイルの整合性チェック
- ログファイルの監視/分析
- rootkit検出
- ポート監視
- 集中伐採とメンテナンス
- 単一のホストのスタンドアロンアプリケーションとしても使用できます
- Rogue Suid実行可能ファイルの検出、および非表示プロセス。
AIDE -Advanced侵入検知環境
構成ファイルで作成された正規表現に基づいて、ファイルの整合性を確認するために使用できます。このファイルの整合性監視ツールには、MD5、SHA1、RMD160、Tiger、CRC32などのメッセージダイジェストアルゴリズムがいくつかあります。これらのダイジェストアルゴリズムは、ファイルの整合性を確認するために使用されます。 Aideは、古いバージョンまたは新しいバージョンのデータベースを読むことができます。
補佐ファイルの整合性監視ツール機能
- MD5、SHA1、RMD160、Tiger、CRC32、SHA256、SHA512、Whirlpool、およびよりサポートされているメッセージダイジェストアルゴリズム
- ファイルの種類、許可、リンク名、サイズ、ブロックカウント、inode、uid、gid、links、mtime、ctime、atimeはサポートされているファイル属性です
- POSIX ACL、SELINUX、XATTRSおよび拡張ファイルシステムの属性のサポートi
- 簡単なテキスト構成ファイルとデータベース
- GZIPデータベース圧縮
- 簡単なクライアント/サーバー監視構成のためのスタンドアロン静的バイナリ
また、参照してください:
このリストが不完全であると思われ、よく知られている無料またはオープンソースファイルの整合性監視ソリューションを知っている場合は、コメントセクションを使用してお知らせください。