Beltane es una consola de administración central basado en la web para el Samhain archivo del sistema de detección de integridad / intrusión. Proyecto Beltane permite al administrador ver los mensajes del cliente, reconocerlos, y actualizar las bases de datos almacenados centralmente firma de archivo.
Beltane requiere un Samhain (versión 1.6.0 o superior) instalación de cliente / servidor, con bases de datos de firmas de archivos almacenados en el servidor central, y el registro a una base de datos SQL habilitado.
En una instalación de cliente / servidor de Samhain, tiene hosts individuales supervisados por los clientes de Samhain, y un servidor de registro central (llamado Yule), donde también se mantienen las bases de datos de firmas de archivos. Beltane mejora esta configuración, proporcionando una interfaz para navegar por los mensajes del cliente, reconocerlos, y modificar la base de firmas de archivo para un cliente de acuerdo a los cambios en los archivos reportados por ese cliente.
Como el demonio de Samhain mantiene una memoria de cambios de archivos, la base de firmas de archivos solo necesita ser actualizada cuando se reinicie el daemon y descarga de la base de datos desde el servidor central. Beltane le permite utilizar la información registrada por el cliente con el fin de actualizar la base de firmas.
Detalles
Beltane es una PHP4 (también funciona con PHP5) aplicación, con algunos componentes adicionales escritas en C. PHP4 (o PHP5) puede ser compilado como módulo de Apache o como intérprete CGI (Beltane se prueba con Linux, Apache 1.3 / 2.0, PHP 4.3. 4 / 5.0.3 utiliza como intérprete CGI, suexec, sin SSL, bases de datos MySQL y PostgreSQL).
Beltane 2 también se puede utilizar con una base de datos Oracle.
En el lado cliente, Beltane requiere un browser que soporte JavaScript. Se deben activar cookies. Le recomendamos Mozilla / Firefox, ya que se rumorea que los navegadores más estándar conforme navegador, pero la mayoría inferiores pueden funcionar tan bien.
La documentación se proporciona como archivos SGML y HTML dentro del archivo comprimido. Se le aconsejó leer la documentación antes de intentar instalar Beltane
Características :.
- rendimiento y escalabilidad mejoras importantes para la memoria reducida el consumo, las actualizaciones de bases de datos más rápida de referencia, y más rápido de recarga del panel de cliente
- Soporte para base de datos Oracle (Beltane versión 2.1.1 y superior)
- Estado del cliente Pantalla (correr / muerto / desconocido)
- Actualizar a granel de los criterios definidos por el usuario como: el nombre de host, una lista de archivos (con o sin sumas de control), o una ventana de tiempo
- En la marcha de clasificación de la lista de mensajes
- Filtrado de mensajes con expresiones regulares POSIX
- GnuPG Firma de bases de firmas de archivos de cliente después de una actualización
- la función de búsqueda de la base de datos.
- Edición de configuraciones de cliente
- Configuración Recargar Cliente puede desencadenarse
- Múltiples usuarios con el registro de inicio de sesión / cierres de sesión
- Mensajes Server se puede ver opcionalmente
¿Cuál es nuevo en esta versión:
- Algunos de los problemas relacionados con el samhain & quot; sigilo & quot; opción han sido corregidos, así como un control de error incorrecto en el comando beltane_update.
- La pantalla de MD5 y SHA1 sumas de comprobación se ha modificado para adaptarse mejor a la salida de md5sum / shasum.
¿Cuál es nuevo en la versión 2.4.0:
- La función de búsqueda de base de datos se ha mejorado para permitir la búsqueda para cambiar el nombre de archivo de eventos (pares de agregados / archivos faltantes con un inodo idéntica todavía nombres diferentes).
- En las expresiones regulares (por ejemplo, en los filtros), expresiones regulares al estilo Perl se usan ahora en vez de expresiones regulares POSIX, porque estos últimos están en desuso a partir de PHP 5.3.0.
¿Cuál es nuevo en la versión 2.3.19:
- rendimiento Mayor y mejoras de escalabilidad para la reducción del consumo de memoria, actualizaciones mucho más rápidas de línea de base de base de datos, y más rápido de recarga del panel de cliente
- Soporte para Oracle Database (Beltane versión 2.1.1 y superior)
- Estado del cliente Pantalla (correr / muerto / desconocido)
- Ordenar y filtrar de la lista de mensajes, así como una función de búsqueda.
- GnuPG Firma de bases de firmas de archivos de cliente después de una actualización
- Múltiples usuarios con el registro de inicio de sesión / cierres de sesión, la separación de los clientes samhain en diferentes grupos, autenticación HTTP, la autenticación LDAP.
- Dif visualización de archivos modificados si el contenido completo del archivo se almacena en la base de datos de línea de base (esto es posible desde la versión 2.4.4 samhain).
¿Qué hay de nuevo en la versión 2.3.17:
- Un error se ha corregido que causó cambios de línea de base para fallar en circunstancias raras.
¿Qué hay de nuevo en la versión 2.3.9:
- Esta versión soporta la función de exploración bajo demanda disponible desde Samhain 2.5.1, permite nombres de host que contienen un guión bajo, y corrige algunos advertencias del compilador y construir problemas.
Comentarios que no se encuentran