Ossim AlienVault


AlienVault OSSIM es una solución completa para la gestión de la seguridad que incluye un número de funciones que permiten detectar y caracterizar un ataque, así como un sistema completo de gestión inteligente de la seguridad.
consiste en una consola de seguridad central, que nos permite gestionar y saber el nivel de seguridad (métrica) que tiene nuestra empresa. Se trata de un proyecto Open Source, con lo que todo el mundo puede disfrutar de él sin ningún coste, además de poder colaborar en su código para formar parte de su evolución.



Componentes

  • Ossim características de los componentes de software:

* Arpwatch, used for mac anomaly detection. Arpwatch, utilizado para la detección de anomalías mac.

* P0f, used for passive OS detection and os change analisys. P0f, utilizado para la detección pasiva del sistema operativo y Análisis cambio os.

* Pads, used for service anomaly detection. Pads, utilizados para el servicio de detección de anomalías.

* Nessus, used for vulnerability assessment and for cross correlation (IDS vs Security Scanner). Nessus, utilizados para la evaluación de la vulnerabilidad y de correlación cruzada (IDS vs Security Scanner).

* Snort, the IDS, also used for cross correlation with nessus. Snort, el IDS, también se utiliza para la correlación cruzada con nessus.

* Spade, the statistical packet anomaly detection engine. Spade, el paquete de estadística de detección de anomalías del motor. Used to gain knowledge about attacks without signature. Se utiliza para obtener conocimiento acerca de los ataques sin firma.

* Tcptrack, used for session data information which can grant useful information for attack correlation. Tcptrack, utilizado para la información de datos de sesión que pueden dar información útil para la correlación de ataque.

* Ntop, which builds an impressive network information database from which we can get aberrant behaviour anomaly detection. Ntop, que construye una impresionante base de datos de información de la red de la que podemos obtener aberrante de detección de anomalías de comportamiento.

* Nagios. Nagios. Being fed from the host asset database it monitors host and service availability information. Se alimenta de la base de datos de activos de acogida que los monitores de acogida e información de disponibilidad del servicio.

* Osiris, a great HIDS. Osiris, una gran HIDS.

* OCS-NG, Cross-Platform inventory solution. OCS-NG, Cross-solución de inventario de la plataforma.

* OSSEC, integrity, rootkit, registry detection and more. OSSEC, la integridad, rootkit, detección de registro y más.





A esto se añade un grupo de auto desarrollado herramientas, la más importante de ser un motor de correlación de genéricos con el apoyo de la Directiva lógico. Finalmente tomamos cualquier otro dispositivo que pueda tener en su red que podría contener información útil que, cuando se alimenta al sistema, podría permitir una mejor Entendiendo de lo que está pasando en su red.


Perfiles

Usually a typical ossim deployment consists of: Normalmente, un despliegue OSSIM típico consiste en:
  • A database host. Una serie de bases de datos.
  • A server which hosts the correlation, qualification and risk assesment engine. Un servidor que aloja la correlación, la cualificación y el motor de evaluación de riesgos.
  • N agent hosts which do information collection tasks from a number of devices. Anfitriones agente N que hacer tareas de recolección de información de un número de dispositivos. For a list of plugins please refer to: http://www.alienvault.com/community.php?section=Plugins Para obtener una lista de plugins, por favor vaya a: http://www.alienvault.com/community.php?section=Plugins
  • A control daemon which does some maintenance work and ties some parts together. Un demonio de control que hace algún trabajo de mantenimiento y los lazos algunas partes juntos. It's called frameworkd. Se llama frameworkd.
  • The frontend is web based, unifying all the gathered information and providing the ability to control each of the components. La interfaz está basada en web que unifica toda la información recopilada y proporcionando la capacidad de controlar cada uno de los componentes.




Leer más...

Utilidades para instalar despues de montar Ubuntu 9.04





Aqui dejo una gran variedad e interesantes aplicasiones y utilidades, que podemos ejecutar despues de acabar la instalacion de Ubuntu 9.04. Recuerden linux for the future



CAMBIAR EL ASPECTO

Si el aspecto marron que por defecto trae Ubuntu no te agrada demasiado, podemos cambiar rapidamente el tema utilizado Desde la opcion del panel: Sistema > Preferencias > Apariencia. Por defecto Ubuntu trae algunos temas como Dust, Wave o Sand que presentan un mejor acabado. Haz click sobre uno de ellas y el aspecto de las ventanas y controles cambiara de manera automatica.
Puedes cambiar tambien el fondo de pantalla para usar cualquier imagen que tengas guardada en tu disco duro,
haciendo click derecho sobre el escritorio y seleccionando la opcion “Cambiar el fondo de escritorio” desde
el menu emergente.

Puedes encontrar muchos mas temas para instalar desde sitios web como KDE-Look o Gnome-Look.

Puedes encontrar una guia de personalizacion del escritorio en el siguiente enlace.


INSTALAR UBUNTU TWEAK

Ubuntu Tweak es una aplicacion que nos permite controlar muchos aspectos de nuestro sistema, asi como
instalar nuevas aplicaciones de terceros.
Para instalarlo. Editamos el fichero /etc/apt/sources.list (como usuario root) y añadimos las lineas:

deb http://ppa.launchpad.net/tualatrix/ubuntu jaunty main
deb-src http://ppa.launchpad.net/tualatrix/ubuntu jaunty main

Guardamos y actualizamos la lista de repositorios:

$ sudo apt-get update

E instalamos con:

$ sudo apt-get install ubuntu-tweak



INSTALAR ADOBE ACROREAD

Para leer documentos PDF si no te gusta el visor por defecto.

sudo apt-get install acroread


SOPORTE DE FORMATOS COMPRIMIDOS

Si queremos poder comprimir o descomprimir de los formatos mas populares (rar, zip, gz, ace, etc):

sudo aptitude install rar p7zip-full unace unzip file-roller

Y para poder comprimir/descomprimir de manera sencilla desde consola:

sudo aptitude install atool



INSTALAR COMPIZ Y ACTIVAR EFECTOS 3D

Para instalar Compiz (y poder disponer de efectos 3D en nuestro escritorio) ejecutaremos:

sudo aptitude install compizconfig-settings-manager emerald

Ahora podremos activar algunos efectos desde Sistemas > Preferencias > Apariencia > Efectos Visuales

Es recomendable tambien instalar fusion-icon para poder configurar todas estas funciones desde un
icono en el panel:

sudo aptitude install fusion-icon

Si Emerald no carga correctamente (el decorador de ventanas) ejecuta el siguiente comando:

/usr/bin/emerald --replace

Si tienes problemas con las 3D tal vez tu tarjeta de video no soporte aceleracion. Echale un vistazo a Activar Cube Reflection and Deformation, donde comento mejor este tema.



INSTALAR OPERA

Si no te agrada Firefox, podemos instalar otros navegadores alternativos:
Por ejemplo para instalar Opera.

Obtenemos la clave publica:

wget -O - http://deb.opera.com/archive.key | sudo apt-key add -

Añadimos el repositorio:

echo "deb http://deb.opera.com/opera etch non-free" | sudo tee -a /etc/apt/sources.list.d/opera.list && sudo apt-get update

E instalamos con:

sudo apt-get install opera



INSTALAR SOPORTE PARA APLICACIONES JAVA


Si no tienes el JRE (Java Runtime Environment) instalado en tu maquina y necesitas ejecutar alguna aplicacion basada en Java necesitaras instalarlo previamente o no podras lanzar esas aplicaciones. Puedes instalar JRE con:

sudo aptitude install sun-java6-fonts sun-java6-jre sun-java6-plugin

A partir de ahora podras lanzar aplicaciones java, o aplicaciones .jar de la forma:

$ java -jar aplicacion.jar



INSTALAR ECLIPSE O NETBEANS


Yo como desarrollador de JAVA suelo instalarme los dos mejores IDES (entornos de programacion) para desarrollo:

aptitude install eclipse
aptitude install netbeans



INSTALAR MENSAJERIA INSTANTANEA


Por defecto Ubuntu trae Pidgin, que nos permite conectar a cuentas de Gtalk, Msn, etc.
Pero existen otros clientes de mensajeria instantanea.

¿Tienes amigos con los que quieres hablar mediante el Messenger?. Podras seguir conversando con ellos
si instalas este cliente de mensajeria:

$ sudo apt-get install amsn

Si usas skype y has activado los repositorios medibuntu, puedes instalarlo con:

$ sudo aptitude skype



ACTIVAR CONTROL+ALT+BACKSPACE

Por defecto Ubuntu 9.04 deshabilita la combinacion de teclas Control+Alt+BackSpace para reiniciar la sesion.
Si deseas activarlas de nuevo, instala dontzap con:

aptitude install dontzap

Y despues desde consola ejecuta:

sudo dontzap -d , para habilitar la combinacion de teclas o
sudo dontzap -e , para deshabilitar la combinacion de teclas.

Leer más...