-
ossim-server
- recolectar datos de los agentes y otros servidores
- priorizar los eventos recibidos
- correlacionar los eventos recibidos de diferentes fuentes
- realizar la evaluación de riesgos y disparar alarmas
- almacenar eventos en la base de datos
- reenviar eventos o alarmas a otros servidores
-
ossim-framework
- leer/escribir archivos del filesystem, evitando
que el server web lo haga directamente.
- ejecutar comandos externos.
- ejecutar en background tareas que requieran uso intensivo
de CPU, para acelerar la visualización y el análisis
- ossim-agent
-
Arquitectura
- Topic
-
Plugins
-
Los más
populares
- Snort
- OSSEC
- Osiris
- Nessus
- OpenVAS
- Nagios
- NFSen
- Ntop
- Pads
- P0f
- Arpwatch
- Tcptrack
- OCS-NG
-
Tipos
-
Detectores
- encargados de leer los logs creados por las diferentes herramientas
y estandarizarlos para que el Agente pueda enviarlos al servidor
-
Monitores
- reciben pedidos del servidor OSSIM y los envían a la herramienta correspondiente,
obtienen la respuesta y le avisan al servidor si la herramienta acepta lo que se le pide.
- http://www.ossim.net/dokuwiki/doku.php?id=documentation:serverd
- http://www.ossim.net/dokuwiki/doku.php?id=documentation:frameworkd
- http://www.ossim.net/dokuwiki/doku.php?id=documentation:agent