أمن الأنظمة

OSSEC (نظام كشف التسلل المضيف مفتوح المصدر) هو نظام مجاني ومفتوح المصدر لكشف التسلل المضيف (HIDS). يقوم بتحليل السجلات ، والتحقق من سلامة النظام، ومراقبة سجل ويندوز ، وكشف برامج التجسس الخفية (Rootkit) ، والتنبيهات الزمنية، والاستجابة الفورية. يوفر OSSEC كشف التسلل لمعظم أنظمة التشغيل، بما في ذلك لينكس ، وأوبن بي إس دي ، وفري بي إس دي ، وماك أو إس إكس ، وسولاريس، وويندوز . يتميز OSSEC ببنية مركزية متعددة المنصات، مما يسمح بمراقبة وإدارة أنظمة متعددة بسهولة. [ 2 ] يمتلك OSSEC محرك تحليل سجلات قادر على ربط وتحليل السجلات من أجهزة وتنسيقات متعددة. [ 3 ]

تاريخ

في يونيو 2008، استحوذت شركة Third Brigade, Inc. على مشروع OSSEC وجميع حقوق النشر المملوكة لدانيال ب. سيد، قائد المشروع. وقد وعدوا بمواصلة المساهمة في مجتمع المصادر المفتوحة وتقديم الدعم التجاري والتدريب لمجتمع المصادر المفتوحة OSSEC.

في مايو 2009، استحوذت شركة Trend Micro على Third Brigade ومشروع OSSEC، مع وعود بإبقائه مفتوح المصدر ومجانيًا.

في عام 2018، قامت شركة Trend بتسليم اسم النطاق وشفرة المصدر إلى مؤسسة OSSEC.

تتولى شركة أتوميكورب تطوير مشروع OSSEC وصيانته، وهي الجهة المسؤولة عن النسخة المجانية والمفتوحة المصدر، كما تقدم نسخة تجارية منه. [ 4 ] [ 5 ]

صفات

يتكون نظام OSSEC من تطبيق رئيسي، ووكيل ، وواجهة ويب . [ 6 ]

  • المدير (أو الخادم)، وهو مطلوب للشبكات الموزعة أو عمليات التثبيت المستقلة .
  • Agent ، وهو برنامج صغير يتم تثبيته على الأنظمة المراد مراقبتها.
  • يمكن استخدام وضع التشغيل بدون عميل لمراقبة جدران الحماية وأجهزة التوجيه وحتى أنظمة يونكس.

سمات

  • الكشف عن التسلل القائم على السجلات (LID): يقوم بمراقبة وتحليل البيانات بشكل فعال من نقاط بيانات السجلات المتعددة في الوقت الفعلي.
  • الكشف عن برامج التجسس والبرامج الضارة: تحليل على مستوى العمليات والملفات للكشف عن التطبيقات الضارة وبرامج التجسس.
  • الاستجابة الفعالة: الاستجابة للهجمات والتغييرات على النظام في الوقت الفعلي من خلال آليات متعددة تشمل سياسات جدار الحماية، والتكامل مع جهات خارجية مثل شبكات توصيل المحتوى (CDN) وبوابات الدعم، بالإضافة إلى إجراءات الإصلاح الذاتي.
  • التدقيق في الامتثال: التدقيق على مستوى التطبيق والنظام للامتثال للعديد من المعايير الشائعة مثل PCI-DSS ومعايير CIS.
  • مراقبة سلامة الملفات (FIM): بالنسبة لكل من الملفات وإعدادات سجل ويندوز في الوقت الفعلي، لا يكتشف التغييرات التي تطرأ على النظام فحسب، بل يحتفظ أيضًا بنسخة جنائية من البيانات أثناء تغيرها بمرور الوقت.
  • جرد النظام: يجمع معلومات النظام، مثل البرامج المثبتة، والأجهزة، والاستخدام، وخدمات الشبكة، والمستمعين، وغيرها من المعلومات. [ 2 ]

انظر أيضاً

مراجع

  1. "الإصدار 4.1.0" . 27 مايو 2026. تم الاطلاع عليه بتاريخ 28 مايو 2026 .
  2. 1 2 "نبذة عنا" . فريق مشروع OSSEC. 2017. تم الاطلاع عليه بتاريخ 10-05-2018 .
  3. "عينات السجلات" . فريق مشروع OSSEC. 2017. تم الاسترجاع في 10 مايو 2018 .
  4. https://www.ossec.net/about/
  5. https://atomicorp.com/about-ossec/
  6. "هندسة OSSEC" . فريق مشروع OSSEC. 2017. تم الاطلاع عليه بتاريخ 10-05-2018 .