<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HomeHoles.Net &#187; ossec</title>
	<atom:link href="http://www.homeholes.net/blog/tag/ossec/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.homeholes.net/blog</link>
	<description></description>
	<lastBuildDate>Wed, 28 Jul 2010 07:21:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>OSSEC 2.4 julkaistu</title>
		<link>http://www.homeholes.net/blog/2010/04/02/ossec-2-4-julkaistu/</link>
		<comments>http://www.homeholes.net/blog/2010/04/02/ossec-2-4-julkaistu/#comments</comments>
		<pubDate>Fri, 02 Apr 2010 07:40:36 +0000</pubDate>
		<dc:creator>Timo</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[ossec]]></category>
		<category><![CDATA[päivitys]]></category>

		<guid isPermaLink="false">http://www.homeholes.net/blog/?p=1309</guid>
		<description><![CDATA[OSSEC, tuo avoimeen lähdekoodiin perustuva palvelin/työasemakohtainen hyökkäyksien havainnointijärjestelmä (HIDS/LIDS) on päivittynyt versioon 2.4. Nyt pitäisi alkaa kehittelemään mitä kaikkea kivaa uusilla ominaisuuksilla voisi tehdä: Päivittäiset koosteraportit tapahtumista Check_diff optio jonka avulla voi valvoa periaatteessa minkä tahansa syötteiden eroavaisuuksia. Eräs esimerkki. Microsoft Security Essentielsin lokiformaatti on nyt myös tuettu ossec-logtest työkalulla voi analysoida mitä tahansa lokitiedostoa <a href='http://www.homeholes.net/blog/2010/04/02/ossec-2-4-julkaistu/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ossec.net/">OSSEC</a>, tuo avoimeen lähdekoodiin perustuva palvelin/työasemakohtainen hyökkäyksien havainnointijärjestelmä (HIDS/LIDS) on päivittynyt <a href="http://www.ossec.net/main/ossec-v24-released">versioon 2.4</a>.</p>
<p>Nyt pitäisi alkaa kehittelemään mitä kaikkea kivaa uusilla ominaisuuksilla voisi tehdä:</p>
<ul>
<li>Päivittäiset koosteraportit tapahtumista</li>
<li>Check_diff optio jonka avulla voi valvoa periaatteessa minkä tahansa syötteiden eroavaisuuksia. Eräs <a href="http://www.ossec.net/dcid/?p=198">esimerkki</a>.</li>
<li> Microsoft Security Essentielsin lokiformaatti on nyt myös tuettu</li>
<li>ossec-logtest työkalulla voi analysoida mitä tahansa lokitiedostoa manuaalisesti. Kätevä työkalu kun haluaa tutkia mitä koneella on tapahtunut (forensic analysis)
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.homeholes.net/blog/2010/04/02/ossec-2-4-julkaistu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OSSEC versio 2.3 on julkaistu</title>
		<link>http://www.homeholes.net/blog/2009/12/07/ossec-versio-2-3-on-julkaistu/</link>
		<comments>http://www.homeholes.net/blog/2009/12/07/ossec-versio-2-3-on-julkaistu/#comments</comments>
		<pubDate>Mon, 07 Dec 2009 20:42:26 +0000</pubDate>
		<dc:creator>Timo</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[ossec]]></category>
		<category><![CDATA[päivitys]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.homeholes.net/blog/?p=1129</guid>
		<description><![CDATA[OSSEC, tuo avoimeen lähdekoodiin perustuva palvelin/työasemakohtainen hyökkäyksien havainnointijärjestelmä (HIDS/LIDS) on päivittynyt versioon 2.3. OSSEC suorittaa mm. tehokkaalla ja helposti määriteltävällä tavalla analysointia ja hälytyksiä järjestelmän logidatasta (LIDS), analysoi järjestelmien konfiguraatiota ja sen muutoksia, sekä ilmoittaa tiedostojärjestelmässä tapahtuneista muutoksista (integrity check). Toki OSSEC pystyy myös estämään havaitsemiaan hyökkäyksiä sulkemalla hyökkääjältä verkkoyhteydet. Ehkä suurimpana itseäni kiinnostavana ominaisuutena <a href='http://www.homeholes.net/blog/2009/12/07/ossec-versio-2-3-on-julkaistu/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ossec.net">OSSEC</a>, tuo  avoimeen lähdekoodiin perustuva palvelin/työasemakohtainen hyökkäyksien havainnointijärjestelmä (HIDS/LIDS) on päivittynyt versioon 2.3. OSSEC suorittaa mm. tehokkaalla ja helposti määriteltävällä tavalla analysointia ja hälytyksiä järjestelmän logidatasta (LIDS), analysoi järjestelmien konfiguraatiota ja sen muutoksia, sekä ilmoittaa tiedostojärjestelmässä tapahtuneista muutoksista (integrity check). Toki OSSEC pystyy myös estämään havaitsemiaan hyökkäyksiä sulkemalla hyökkääjältä verkkoyhteydet. </p>
<p>Ehkä suurimpana itseäni kiinnostavana ominaisuutena uudessa versiossa on prosessien valvonta. Vaikka mikään yleinen valvontajärjestelmä OSSEC ei ole, eikä siitä sellaista ole tulossakaan, ei kaikkea tietoturvan kannalta olennaisia asioita pystytä pelkästään lokeista valvomaan.</p>
<p><a href="http://www.ossec.net/"><img src="http://www.homeholes.net/blog/wp-content/uploads/2009/08/ossec_logo.jpg" alt="ossec_logo" title="ossec_logo" width="191" height="81" class="alignnone size-full wp-image-1035" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.homeholes.net/blog/2009/12/07/ossec-versio-2-3-on-julkaistu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress to syslog</title>
		<link>http://www.homeholes.net/blog/2009/08/14/wordpress-to-syslog/</link>
		<comments>http://www.homeholes.net/blog/2009/08/14/wordpress-to-syslog/#comments</comments>
		<pubDate>Fri, 14 Aug 2009 21:09:21 +0000</pubDate>
		<dc:creator>Timo</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ossec]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.homeholes.net/blog/?p=1032</guid>
		<description><![CDATA[Siinä missä WordPress on loistava blogi/julkaisuväline, on OSSEC vähintään yhtä mahtava ohjelmisto hyökkäyksien havainnointiin (HIDS) ja lokien parsimiseen. Molemmat tietysti vapaan lähdekoodin ohjelmia. Nyt WordPressiin on tehty wpsyslog2-plugin, jonka avulla WordPress saadaan kirjoittamaan tapahtumistaan tietoa syslogiin, ja sitä kautta OSSEC pystyy valvomaan myös WordPressin tapahtumia.]]></description>
			<content:encoded><![CDATA[<p>Siinä missä <a href="http://wordpress.org/">WordPress</a> on loistava blogi/julkaisuväline, on <a href="http://www.ossec.net">OSSEC</a> vähintään yhtä mahtava ohjelmisto hyökkäyksien havainnointiin (HIDS) ja lokien parsimiseen. Molemmat tietysti vapaan lähdekoodin ohjelmia.</p>
<p><a href="http://www.homeholes.net/blog/wp-content/uploads/2009/08/ossec_logo.jpg"><img src="http://www.homeholes.net/blog/wp-content/uploads/2009/08/ossec_logo.jpg" alt="ossec_logo" title="ossec_logo" width="191" height="81" class="alignnone size-full wp-image-1035" /></a></p>
<p>Nyt WordPressiin on tehty <a href="http://www.ossec.net/wpsyslog2">wpsyslog2</a>-plugin, jonka avulla WordPress saadaan kirjoittamaan tapahtumistaan tietoa syslogiin, ja sitä kautta OSSEC pystyy valvomaan myös WordPressin tapahtumia. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.homeholes.net/blog/2009/08/14/wordpress-to-syslog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ossec HIDS</title>
		<link>http://www.homeholes.net/blog/2008/07/15/ossec-hids/</link>
		<comments>http://www.homeholes.net/blog/2008/07/15/ossec-hids/#comments</comments>
		<pubDate>Tue, 15 Jul 2008 14:09:17 +0000</pubDate>
		<dc:creator>Timo</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[ossec]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.homeholes.net/blog/?p=357</guid>
		<description><![CDATA[Ossec on laajasti mielenkiintoa herättänyt open-source HIDS/HIPS (hyökkäyksien havainnonti- ja/tai torjumisjärjestelmä) *nix ja Windows käyttöjärjestelmille. Kyseisellä ohjelmistolla voidaan havainnoida sekä tiedostojärjestelmän muutoksia, että poimia lokitiedostoista normaalista poikkeavia tapahtumia ja hälyttää niistä ylläpitäjää. Olen itse käyttänyt ja seurannut tuotteen kehittymistä jo jonkin aikaa. Seuraava iso askel kehityksessä otetaan versiossa 1.6, kun mukaan tulee nyt testivaiheessa olevat <a href='http://www.homeholes.net/blog/2008/07/15/ossec-hids/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p><img alt="Ossec logo" src="http://www.ossec.net/img/ossec_logo.jpg" title="Ossec logo" width="80"/><br />
<a href="http://www.ossec.net/">Ossec</a> on laajasti <a href="http://www.linuxworld.com/news/2007/031207-top-5-security.html">mielenkiintoa herättänyt</a> open-source HIDS/HIPS (hyökkäyksien havainnonti- ja/tai torjumisjärjestelmä) *nix ja Windows käyttöjärjestelmille. Kyseisellä ohjelmistolla voidaan havainnoida sekä tiedostojärjestelmän muutoksia, että poimia lokitiedostoista normaalista poikkeavia tapahtumia ja hälyttää niistä ylläpitäjää. </p>
<p>Olen itse käyttänyt ja seurannut tuotteen kehittymistä jo jonkin aikaa. Seuraava iso askel kehityksessä otetaan versiossa 1.6, kun mukaan tulee nyt testivaiheessa olevat <a href="http://www.cisecurity.org/bench_linux.html">CIS-bencmark testit.</a> Näiden testien avulla ossec osaa auditoida myös järjestelmän konfiguraatiota <a href="http://www.cisecurity.org/">CIS</a>:n (Center for Internet Security) laatimen hyvien käytäntöjen tarkastuslistoja vastaan. </p>
<p>Esimerkkinä CIS-auditoinnista sain huomautuksen siitä, ettei tietyt hakemistot ole erillisillä osioilla. Selittelynä todettakoon että käyttämäni virtualserver-toimittaja ei anna kuin yhden osion mitä käyttää.</p>
<pre>
[INFO]: Starting rootcheck scan.
[OK]: No presence of public rootkits detected. Analyzed 270 files.
[OK]: No binaries with any trojan detected. Analyzed 79 files.
[INFO]: System Audit: CIS -
Testing against the CIS Debian Linux Benchmark v1.0. File: /proc/sys/kernel/ostype.
Reference: http://www.ossec.net/wiki/index.php/CIS_DebianLinux .
[INFO]: System Audit: CIS - Debian Linux 1.4 Robust partition scheme
/tmp is not on its own partition. File: /etc/fstab.
Reference: http://www.ossec.net/wiki/index.php/CIS_DebianLinux .
....
</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.homeholes.net/blog/2008/07/15/ossec-hids/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
