Nuova versione stabile per OSSEC (ne abbiamo parlato spesso), uno tra i migliori sistemi di intrusion detection opensource.
Con la release 1.4 il team di sviluppo ha introdotto feature molto utili per i sistemisti che utilizzino in produttività questo software. Ma vediamo un breve elenco delle novità:
- Possibilità di leggere i log di MySQL e PostgreSQL
- Possibilità di salvare gli alert in MySQL e PostgreSQL rendendo più semplice la centralizzazione e la consultazione.
- Supporto all’invio degli alert all’IDS Prelude
- Supporto ai log delle appliance Sonicwall, a HP-UX ftpd, e al syslog di AIX 5.3
Per conoscere tutte le novità della versione 1.4 consiglio una lettura del changelog dettagliato.
Download: OSSEC 1.4
Tempo di test per OSSEC, intrusion detection system opensource (di cui abbiamo parlato spesso) tra i più semplici ed efficaci per evitare sgraditi ospiti sui propri server.
Il team di sviluppo ha rilasciato da pochi giorni la versione 1.4 Beta1 introducendo nuove feature:
- Supporto al salvataggio degli alert su database esterni (per ora MySQL e PostgreSQL)
- Possibilità di analizzare i log di MySQL (error.log e query.log) e PostgreSQL
Il team di sviluppo incoraggia i test con questa nuova versione, quindi se avete una macchina virtuale o un muletto da sacrificare fatevi sotto!
Le linee guida per il beta testing sono state pubblicate sul wiki del progetto.
Download: OSSEC v1.4 BETA1
Il caldo di agosto non ferma lo sviluppo di OSSEC (vecchia conoscenza per i lettori di Ossblog), uno tra i migliori sistemi di intrusion detection opensource in circolazione. Molte le novità incluse nella neonata versione 1.3, prima tra tutte il passaggio alla GPLv3.
Oltre all’adozione della licenza il team di sviluppo ha incluso nuove feature interessanti:
- Un’interfaccia grafica con cui gestire e monitorare l’agent per Windows
- Supporto ai log del mail server Courier
- Supporto ai log del sistema per router IOS di Cisco
- Supporto ai log di Symantec Web Security
Per un elenco dettagliato delle novità rimando all’annuncio ufficiale e al changelog
Download: OSSEC v1.3
OSSEC uno tra i migliori Intrusion Detection System finalmente si dota di un’interfaccia grafica. Il team di sviluppo ha annunciato il rilascio della versione stabile della GUI web based che consente di collegarsi a un “pannello di controllo” per verificare l’integrità dei sistemi monitorati.
Grazie all’inclusione di una integrity checking page si ha un quadro in tempo reale dei cambiamenti avvenuti nel filesystem.
Per tutti i dettagli sulle feature presenti rimando al release announcement mentre tutti i passi da seguire per installare la web gui sono ben descritti nella Install guide.
Download: OSSEC wui v0.2