Beltane è una console di gestione centralizzata basata sul Web per il Samhain file di sistema di rilevamento integrità / intrusioni. Progetto Beltane consente all'amministratore di navigare messaggi client, riconoscerli, e aggiornare i database delle firme dei file archiviati centralmente.
Beltane richiede una Samhain (versione 1.6.0 o superiore) installazione client / server, con i database delle firme di file archiviati sul server centrale, e la registrazione in un database SQL abilitato.
In una installazione client / server di Samhain, avete singoli host monitorati dai clienti Samhain, e un server di log centrale (chiamato Yule), dove sono conservati anche i database delle firme di file. Beltane migliora questa configurazione, fornendo un interfaccia per navigare messaggi client, riconoscerli, e modificare il database delle firme di file per un cliente in base alle modifiche apportate ai file riportati da quel cliente.
Come il demone Samhain mantiene una memoria di modifiche ai file, il file di database delle firme deve essere solo aggiornata al riavvio del demone e download il database dal server centrale. Beltane consente di utilizzare le informazioni registrate dal cliente, al fine di aggiornare il database delle firme.
Dettagli
Beltane è un PHP4 (funziona anche con PHP5) applicazione, con alcuni componenti aggiuntivi scritti in C. PHP4 (o PHP5) può essere compilato come modulo di Apache o come interprete CGI (Beltane è testato con Linux, Apache 1.3 / 2.0, PHP 4.3. 4 / 5.0.3 usato come interprete CGI, suexec, non SSL, database MySQL e PostgreSQL).
Beltane 2 può essere utilizzato anche con un database Oracle.
Sul lato client, Beltane richiede un browser capace Javascript. I cookies devono essere abilitati. Si consiglia di Mozilla / Firefox, come si dice di essere il browser più standard, conformi del browser, ma la maggior parte inferiori potrebbero funzionare così.
La documentazione è fornito come SGML e HTML file all'interno della tarball. Si consiglia ai leggere la documentazione prima di procedere all'installazione Beltane
Caratteristiche :.
- prestazioni Maggiore e scalabilità miglioramenti per la memoria ridotta consumo, aggiornamenti del database più veloci di base, e ricarica veloce del pannello client
- Il supporto per database Oracle (Beltane versione 2.1.1 e successive)
- Client Status Display (corsa / morto / sconosciuto)
- Aggiornamento di massa da criteri definiti dall'utente, come: il nome host, un elenco di file (con o senza checksum), o una finestra di tempo
- On-the-fly Ordinamento della lista dei messaggi
- Message Filtering con POSIX espressioni regolari
- GnuPG Firma del database delle firme dei file client dopo un aggiornamento
- Funzione di ricerca per il database.
- Modifica di configurazioni client
- Client Configuration Ricarica può essere attivato
- più utenti con la registrazione di login / logout
- Messaggi del server può essere visualizzato opzionalmente
Cosa c'è di nuovo in questa versione:
- Alcuni problemi legati al Samhain & quot; invisibile & quot; opzione sono stati corretti, così come un controllo di errore non corretto nel comando beltane_update.
- Il display di MD5 e SHA1 checksum è stato modificato per adattarsi meglio l'uscita di md5sum / shasum.
Cosa c'è di nuovo nella versione 2.4.0:
- La funzione di ricerca del database è stato migliorato per permettere la ricerca per il file rinominare eventi (coppie di file aggiunti / mancanti con un inode identico ancora nomi diversi).
- Per le espressioni regolari (ad esempio nei filtri), espressioni regolari in stile Perl sono utilizzati ora invece di espressioni regolari POSIX, perché questi ultimi sono deprecato come di PHP 5.3.0.
Cosa c'è di nuovo nella versione 2.3.19:
- prestazioni Maggiore e miglioramenti di scalabilità per consumo di memoria ridotto, molto più veloce di base aggiornamenti del database, e ricarica veloce del pannello client
- Il supporto per Oracle Database (Beltane versione 2.1.1 e successive)
- Client Status Display (corsa / morto / sconosciuto)
- Ordinamento e filtraggio della lista dei messaggi, così come una funzione di ricerca.
- GnuPG Firma del database delle firme dei file client dopo un aggiornamento
- più utenti con la registrazione di login / logout, la separazione dei clienti Samhain in diversi gruppi, autenticazione HTTP, l'autenticazione LDAP.
- Diff visualizzazione per i file modificati se il contenuto completo del file viene memorizzato in database di riferimento (questo è possibile dal momento che Samhain versione 2.4.4).
Cosa c'è di nuovo nella versione 2.3.17:
- Un bug è stato corretto che ha causato gli aggiornamenti di base a fallire in rare circostanze.
Cosa c'è di nuovo nella versione 2.3.9:
- Questa versione supporta la funzione di scansione on-demand disponibili dal Samhain 2.5.1, consente nomi host che contengono un carattere di sottolineatura, e corregge alcuni warning del compilatore e costruire problemi.
I commenti non trovato