Beltane é um console de gerenciamento central baseado na Web para o Samhain arquivar sistema de detecção de integridade / intrusão. Beltane projeto permite que o administrador para procurar mensagens de clientes, reconhecê-los e atualizar bancos de dados de assinaturas de arquivos armazenados centralmente.
Beltane requer um Samhain (versão 1.6.0 ou superior) de instalação de cliente / servidor, com bancos de dados de assinaturas de arquivos armazenados no servidor central, e de registro para um banco de dados SQL habilitado.
Em uma instalação de cliente / servidor de Samhain, você tem hosts individuais monitoradas por clientes Samhain, e um servidor de log central (chamado Yule), onde também os bancos de dados de assinatura de arquivo são mantidos. Beltane aumenta esta configuração, fornecendo uma interface para procurar mensagens de clientes, reconhecê-los e modificar o banco de dados de assinatura de arquivo para um cliente de acordo com as mudanças de arquivo relatados por esse cliente.
Como o daemon Samhain mantém uma memória de mudança de arquivos, banco de dados de assinatura de arquivo só precisa de ser atualizado quando o daemon for reiniciado e downloads do banco de dados do servidor central. Beltane permite que você use as informações registradas pelo cliente, a fim de atualizar o banco de dados de assinatura.
Detalhes
Beltane é um PHP4 (também trabalha com PHP5) aplicação, com alguns componentes adicionais escritas em C. PHP4 (ou PHP5) pode ser compilado como módulo do Apache ou como CGI intérprete (Beltane é testado com Linux, Apache 1.3 / 2.0, PHP 4.3. 4 / 5.0.3 usado como intérprete CGI, suexec, não SSL, bancos de dados MySQL e PostgreSQL).
Beltane 2 também pode ser utilizado com uma base de dados Oracle.
No lado do cliente, Beltane requer um navegador compatível com Javascript. Cookies deve ser permitido. Recomendamos Mozilla / Firefox, uma vez que é rumores de ser os navegadores mais, conforme padrão do navegador, mas mais inferiores podem funcionar tão bem.
A documentação é fornecida como arquivos SGML e HTML dentro do tarball. Você são aconselhados a ler a documentação antes de tentar instalar Beltane
Características :.
- desempenho Maior e escalabilidade melhorias para memória reduzida consumo, atualizações de banco de dados mais rápido da linha de base, e recarregar mais rápido do painel de cliente
- Suporte para banco de dados Oracle (Beltane versão 2.1.1 e acima)
- Monitor de status do cliente (corrida / morto / desconhecido)
- Atualização em massa a partir de critérios definidos pelo usuário, como: o nome do host, uma lista de arquivos (com ou sem checksums), ou uma janela de tempo
- On-the-fly Seleção da lista de mensagens
- Filtragem de mensagens com expressões regulares POSIX
- GnuPG Assinatura de bancos de dados de assinaturas de arquivos do cliente depois de uma atualização
- função de pesquisa para o banco de dados.
- Edição de configurações de cliente
- cliente de configuração Reload pode ser desencadeada
- vários usuários com o registro de de login / logout
- Mensagens do Servidor pode ser visto opcionalmente
O que é novo nesta versão:
- Alguns problemas relacionados com o Samhain & quot; stealth & quot; opção foram corrigidos, bem como uma verificação de erro incorreta no comando beltane_update.
- A exibição de MD5 e SHA1 checksums foi modificado para melhor corresponder à saída de md5sum / shasum.
O que é novo na versão 2.4.0:
- A função de pesquisa de banco de dados foi aprimorado para permitir a pesquisa para renomear arquivos de eventos (pares de Adicionado / ficheiros em falta com um inode idêntico ainda nomes diferentes).
- Para expressões regulares (por exemplo, filtros), expressões regulares Perl de estilo são usados agora em vez de expressões regulares POSIX, porque estes últimos são obsoletas desde o PHP 5.3.0.
O que é novo na versão 2.3.19:
- desempenho Maior e melhorias de escalabilidade para a redução do consumo de memória, muito mais rápido baseline atualizações do banco de dados, e recarregar mais rápido do painel de cliente
- Suporte para banco de dados Oracle (Beltane versão 2.1.1 e acima)
- Monitor de status do cliente (corrida / morto / desconhecido)
- classificação e filtragem da lista de mensagens, bem como uma função de pesquisa.
- GnuPG Assinatura de bancos de dados de assinaturas de arquivos do cliente depois de uma atualização
- vários usuários com o registro de de login / logout, a separação dos clientes Samhain em diferentes grupos, autenticação HTTP, autenticação LDAP.
- Diff visualização para arquivos modificados, se completa o conteúdo do arquivo é armazenado no banco de dados de linha de base (isto é possível desde samhain versão 2.4.4).
O que é novo na versão 2.3.17:
- Um bug foi corrigido que causou atualizações da linha de base para falhar em circunstâncias raras.
O que é novo na versão 2.3.9:
- Esta versão suporta o recurso de verificação por demanda disponíveis desde Samhain 2.5.1, permite a hostnames contendo um sublinhado, e corrige alguns avisos do compilador e construir problemas.
Comentários não encontrado