Articulo de referencia

OSSEC

OSSEC (Open Source HIDS SECurity) es un sistema de detección de intrusiones (HIDS) gratuito y de código abierto basado en host . Realiza análisis de registros , comprobación de ...

OSSEC (Open Source HIDS SECurity) es un sistema de detección de intrusiones (HIDS) gratuito y de código abierto basado en host . Realiza análisis de registros , comprobación de integridad, monitorización del registro de Windows , detección de rootkits , alertas basadas en tiempo y respuesta activa. Proporciona detección de intrusiones para la mayoría de los sistemas operativos, incluidos Linux , OpenBSD , FreeBSD , OS X , Solaris y Windows . OSSEC tiene una arquitectura centralizada y multiplataforma que permite monitorizar y gestionar fácilmente múltiples sistemas. [ 2 ] OSSEC tiene un motor de análisis de registros que puede correlacionar y analizar registros de múltiples dispositivos y formatos. [ 3 ]

Historia

En junio de 2008, el proyecto OSSEC y todos los derechos de autor propiedad de Daniel B. Cid, el líder del proyecto, fueron adquiridos por Third Brigade, Inc. Esta empresa se comprometió a seguir contribuyendo a la comunidad de código abierto y a brindar apoyo comercial y capacitación a la comunidad de código abierto de OSSEC.

En mayo de 2009, Trend Micro adquirió Third Brigade y el proyecto OSSEC, con la promesa de mantenerlo como software de código abierto y gratuito.

En 2018, Trend cedió el nombre de dominio y el código fuente a la Fundación OSSEC.

El proyecto OSSEC está siendo desarrollado y mantenido por Atomicorp , que administra la versión gratuita y de código abierto y también ofrece una versión comercial. [ 4 ] [ 5 ]

Características

OSSEC consta de una aplicación principal, un agente y una interfaz web . [ 6 ]

  • Administrador (o servidor), que es necesario para instalaciones de red distribuidas o independientes .
  • Agente , un pequeño programa que se instala en los sistemas que se van a monitorizar.
  • El modo sin agente se puede utilizar para monitorizar cortafuegos, enrutadores e incluso sistemas Unix.

Características

  • Detección de intrusiones basada en registros (LID): Supervisa y analiza activamente los datos de múltiples puntos de registro en tiempo real.
  • Detección de rootkits y malware: Análisis a nivel de proceso y archivo para detectar aplicaciones maliciosas y rootkits.
  • Respuesta activa: Responda a los ataques y cambios en el sistema en tiempo real mediante múltiples mecanismos, incluidas políticas de firewall, integración con terceros como CDN y portales de soporte, así como acciones de autorreparación.
  • Auditoría de cumplimiento: Auditoría a nivel de aplicación y de sistema para verificar el cumplimiento de muchos estándares comunes, como PCI-DSS y los estándares CIS.
  • Supervisión de la integridad de archivos (FIM): Tanto para archivos como para la configuración del registro de Windows, no solo detecta cambios en el sistema en tiempo real, sino que también mantiene una copia forense de los datos a medida que cambian con el tiempo.
  • Inventario del sistema: Recopila información del sistema, como el software instalado, el hardware, la utilización, los servicios de red, los oyentes y otra información. [ 2 ]

Véase también

Referencias

  1. "Versión 4.1.0" . 27 de mayo de 2026. Consultado el 28 de mayo de 2026 .
  2. 1 2 "Acerca de" . Equipo del proyecto OSSEC. 2017. Recuperado el 10 de mayo de 2018 .
  3. "Muestras de registro" . Equipo del proyecto OSSEC. 2017. Consultado el 10 de mayo de 2018 .
  4. https://www.ossec.net/about/
  5. https://atomicorp.com/about-ossec/
  6. "Arquitectura OSSEC" . Equipo del proyecto OSSEC. 2017. Consultado el 10 de mayo de 2018 .
  • Sitio web oficial