A equipe do OSSEC acaba de anunciar a versão 1.5 do OSSEC.
Esta nova versão inclui:
- Novo formato de logs (info)
* Solaris BSM auditing logs
* Asterisk logs
* Checkpoint e Smart Defense logs
* Debian package (dpkg) install/status/remove messages
* Shorewall logs
* Postfix SASL error messages
* Localized pure-ftpd messages (for 12 different languages)
* DJB multilog
- Tradução para grego da instalação.
-Adicionado ferramenta agent_control para gerenciar os agentes diretamente do servidor(info).
-Novas opções para syscheckd/rootcheckd para agendar melhor os scans (info).
-Melhoria na performance do agent Windows, especialmente no tratamento de grande logs de eventos.
-Adicionado novas opcoes ao Rootcheck para procurar por web exploits comuns no sistema ( usado para atacar outros).
Veja o Changelog da verssão 1.5 completo para ver todas as mudanças e contribuidores:
http://www.ossec.net/announcements/v1.5-2008-05-02.txt
Faça o Download em: http://www.ossec.net/main/downloads
Gostariamos de Lembrar que a Under-Linux.Org tem orgulho em apoiar o Projeto OSSEC e recomenda o seu uso em qualquer ambiente.
Veja outros envios de Marcus Maciel
Melhor ferramente de segurança free e open source que existe.. Não é pq o fundador do projeto é um grande amigo. E sim pq funciona. Uma prova disso são membros de diversas universidades e até da NASA usando ossec e tirando duvidas na lista do OSSEC.
Como faço para me cadastrar na lista do ossec? Achei a ferramenta muito interessante mas estou com dificuldades em instala-la em meu debian etch.
Voce pode encontrar essas informacoes neste site http://www.ossec.net/main/support/