Open Source Tripwire
| Тип | |
|---|---|
| Разработчик |
FRLinux (formerly Ron Forrester) |
| Написана на | |
| Операционная система | |
| Последняя версия | |
| Лицензия | |
| Сайт |
Open Source Tripwire является свободной программой для мониторинга и предупреждения об изменениях файлов в системе. Проект основан на коде разработанном компанией Tripwire, Inc. в 2000 году.
Open Source Tripwire функционирует как хостовая система обнаружения вторжений и отслеживает не сетевой трафик, а ведет наблюдение и анализ изменений файлов внутри системы.
Во время установки Open Source Tripwire сканирует файловую систему и сохраняет информацию о каждом найденном файле в базе данных. При последующих запусках программа сканирует те же файлы, сравнивает результаты с сохраненными в базе данных и, при необходимости, сообщает об изменениях пользователю. Для проверки целостности данных используется значения хеш-сумм, что позволяет не хранить полное содержимое файлов.
Кроме обнаружения вторжений программа также используется для других целей — обеспечения целостности, управления изменениями и проверок на соответствие политике безопасности.
Существуют и другие проекты свободного ПО с похожей функциональностью — OSSEC, AIDE и Samhain.
