应用介绍
服务器上有人悄悄改了系统文件、注册表被动过手脚、日志里躺着一串没人看的告警,等你发现往往已经是事后。OSSEC 的 Windows 代理就是装在被监控主机上的那双眼睛,文件有没有被篡改、有没有 rootkit 的痕迹,它替你盯着。
它是 OSSEC 这套主机入侵检测系统的客户端一半:代理在每台机器上跑,策略和告警统一由服务端管。装好之后填上服务端地址和认证密钥就接入了,平时不用开界面,配置全在一个文本文件里改。
文件完整性检查:定期核对系统目录,谁动了哪个文件会被记下来并上报。
注册表监控:关键注册表区域一有变化就能发现,不用再靠手工比对。
Rootkit 检测:检查系统里有没有 rootkit 留下的痕迹。
实时事件日志:盯着 Windows 事件日志,异常登录、服务变动这类事件实时送到服务端。
配置体检:对照策略检查本机配置是否合规,不达标的地方直接指出来。
按需安装组件:安装时可以只选需要的部分,比如 IIS 日志监控和完整性检查模块。
文本配置:所有参数写在一个配置文件里,能批量分发,也方便纳入版本管理。
它是 OSSEC 这套主机入侵检测系统的客户端一半:代理在每台机器上跑,策略和告警统一由服务端管。装好之后填上服务端地址和认证密钥就接入了,平时不用开界面,配置全在一个文本文件里改。
软件功能
文件完整性检查:定期核对系统目录,谁动了哪个文件会被记下来并上报。
注册表监控:关键注册表区域一有变化就能发现,不用再靠手工比对。
Rootkit 检测:检查系统里有没有 rootkit 留下的痕迹。
实时事件日志:盯着 Windows 事件日志,异常登录、服务变动这类事件实时送到服务端。
配置体检:对照策略检查本机配置是否合规,不达标的地方直接指出来。
按需安装组件:安装时可以只选需要的部分,比如 IIS 日志监控和完整性检查模块。
文本配置:所有参数写在一个配置文件里,能批量分发,也方便纳入版本管理。

