ነፃ የፍላጎት ማስወገጃ (IDS) እና መከላከያ (አይኤስፒኤስ) ሶፍትዌር

አጠራጣሪ ወይም ተንኮል አዘል እንቅስቃሴን ለመቆጣጠር መሳሪያዎችዎን ለመቆጣጠር የሚያስፈልጉ መሳሪያዎች

በ "ኔትወርኮች" ላይ እየጨመረ ላለው ጥቃቶች የጥቃት ዘመቻዎች የፍጆታ ምርመራ (IDR) ስርዓት ተፈልጎ ነበር. በመሠረቱ, የ IDS ሶፍትዌር ለአደጋ ክስተቶች አደገኛ ለሆኑ ቅንጅቶች, ለጥርጣሬዎች የይለፍ ቃሎች እና ሌሎች ቦታዎች ለአውታረ መረቡ አደገኛ የሚሆኑትን ጥሰቶች የሚያረጋግጡ ሌሎች ቦታዎችን ይመረምራል. በተጨማሪም አውታር አጠራጣሪ እንቅስቃሴዎችን እና የማስጠንቀቂያ ዘዴዎችን ለመመዝገብ እና ለአስተዳዳሪው ለመዘገብ የሚያስችል መንገድም ያዘጋጃል. IDS ከኬላ ጋር ተመሳሳይ ነው, ነገር ግን ከአውታረ መረቡ ውጭ የሚሰነዘሩ ጥቃቶችን ከመከላከል በተጨማሪም, በ IDS ውስጥ በስርዓቱ ውስጥ አጠራጣሪ እንቅስቃሴዎችን እና ጥቃቶችን ለይቶ ያውቃል.

አንዳንድ የ IDS ሶፍትዌሮች ለተገኘው ጣልቃ ገብነት ምላሽ ሊሰጡ ይችላሉ. ምላሽ መስጠት የሚችሉ ሶፍትዌሮች ብዙውን ጊዜ እንደ ማስወገጃ ዘዴ (IPS) ሶፍትዌር ይጠቀማሉ. ትልቅ የስነምግባር መስፈርት ተከትሎ ለተከሰቱ ስጋቶች እውቅና ይሰጣል እንዲሁም ምላሽ ይሰጣል.

በአጠቃላይ አንድ መታወቂያዎች ምን እየተከሰተ እንደሆነ ያሳያሉ, አንድ አይፒኤስ በሚታወቁ ስጋቶች ላይ እርምጃ ይወስዳል. አንዳንድ ምርቶች ሁለቱንም ባህሪዎች ያጣምራሉ. እዚህ ጥቂት ነጻ IDS እና IPS ሶፍትዌር አማራጮች እዚህ አሉ.

ዊስተን ለዊንዶውስ

ዊንስተር ለዊንዶውስ በ "አይመስለው" ምንጭ የግንኙነት ማስወገጃ ስርአት ("Intranet") ስርዓት ነው. የፕሮቶኮል ትንተና, የይዘት ፍለጋ / ማዛመድ ሊያከናውን ይችላል, እንዲሁም እንደ ጥገኛ መጨናነቅ, የእንፋሳቱ ወደብ ምርመራዎች, የ CGI ጥቃቶች, የ SMB ዲስኮች, የስርዓተ ክወና የጣት አሻራ ሙከራዎች እና ሌሎች ብዙ ጥቃቶችን ለመለየት ሊያገለግሉ ይችላሉ.

ሱራካታ

ሱራካታ "ሶስትሮይድስ" (Snort on steroids) ተብሎ የሚጠራ ክፍት ምንጭ ሶፍትዌር ነው. በገሃዱ ላይ ግርግር መግባትን, የመረጃ ስርጭትን መከላከል, እና የአውታረ መረብ ክትትልን ያቀርባል. ሱራካታ ውስብስብ ስጋቶችን ለመለየት ደንቦች እና ፊርማ እና የ Lua ስክሪፕት ይጠቀማል. ለሊነክስ, ለማክሮ, ዊንዶውስ እና ሌሎች የመሣሪያ ስርዓቶች ይገኛል. ሶፍትዌሩ ነፃ ነው, እና በየአመቱ ለገንቢ ስልጠና የታቀዱ በርካታ የተከፈለባቸው የህዝብ ትምህርቶች ዝግጅቶች አሉ. የሙያ ስልጠና ዝግጅቶች የቱርኪታ ኮድን ባለቤት ከሆነው የ «Open Information Security Foundation (OISF)» ላይ ይገኛሉ.

ብሩ IDS

ብሩ IDS በአብዛኛው ከ Snort ጋር ይተዋወቃል. የብሩ ጎራ-ተኮር ቋንቋ በባህላዊ ፊርማዎች ላይ አይተማመንም. በከፍተኛ ደረጃ የአውታረ መረብ እንቅስቃሴ ማህደር ውስጥ የሚታየውን ሁሉ ይመዘግባል. ሶፍትዌሩ ለትራፊክ ትንተና በተለይም በሳይንሳዊ አካባቢዎች, በዋና ዋና ዩኒቨርሲቲዎች, በከፍተኛ ኮምፒዩተሮች እና በጥናት ምርምር ቤተ-ሙከራዎች ስርዓተ-ጥንካሬዎች ላይ ጥቅም ላይ ይውላል. ብሩ ፕሮጀክት የሶፍትዌር ነጻነት ጥበቃ ክፍል አካል ነው.

ቅድመ-ገብነት OSS

Prelude OSS ሞዴል, ተከፋፍል, ጠንካራ ጥንካሬ እና ፈጣን እንዲሆን የተቀየሰ የፈጠራ ስርዓት የተቀናጀ የጅቡር ግኝት ስርዓት (Prelude Siem) የክፍት ምንጭ ስሪት ነው. Prelude OSS ለተወሰኑ የመረጃ መሰረተ-ሕንጻዎች, የምርምር ተቋማት እና ለስልጠና አመቺ ነው. ለትላልቅ ወይም ወሳኝ ኔትወርኮች የታሰበ አይደለም. የቅድመ-ቅልጥፍ (ኦርጂናል) OSS አፈፃፀም ውስን ቢሆንም ለንግድ ስራው ስሪት ነው.

ተንኮል አዘል ሟች

ማልዌር ጠበቃ ለህገተኛ ተጠቃሚዎች ከአውታረ መረብ ጥበቃ ጋር ነፃ የ Windows ጋር ተኳሃኝ IPS ፕሮግራም ነው. ማስወገጃ መከላከያ እና ማልዌር ፈልጎ የሚያስተናግድ ነው. ምንም እንኳ የመማሪያው ማቴሪያል ለአንዳንድ ተጠቃሚዎች ለመረዳት አስቸጋሪ ቢሆንም ለቤት አገልግሎት ምቹ ነው. ቀደም ሲል የንግድ ፕሮግራሙ, ማልዌር ተከላካይ ለአደገኛ እንቅስቃሴ አንድ ነጠላ አስተናጋጅ የሚከታተል የጠባቂዎች መከላከያ ስርዓት (HIPS) ነው.