windows-server-2008 – WIndows 2008入侵检测

是否有针对 Windows 2008 Web服务器的IDS和其他关键安全服务的建议?
您可以使用可以监视日志的 OSSEC HIDS,文件系统和注册表项的更改.

OSSEC可以作为独立软件(只需一台服务器)或向中央管理员报告.有一个Web UI,你也可以manage alertsSplunk.

如果要添加更多安全服务,可以将OSSEC警报集成到OSSIM中,并获取其他安全功能,如漏洞管理或关联.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...