Advanced Intrusion Detection Environment

Pour les articles homonymes, voir AIDE.

Advanced Intrusion Detection Environment

Advanced Intrusion Detection Environment

Informations
Dernière version 0.19.3 ()[1]Voir et modifier les données sur Wikidata
Dépôt github.com/aide/aideVoir et modifier les données sur Wikidata
Écrit en CVoir et modifier les données sur Wikidata
Système d'exploitation Type UnixVoir et modifier les données sur Wikidata
Licence Licence publique générale GNU version 2Voir et modifier les données sur Wikidata
Site web aide.github.ioVoir et modifier les données sur Wikidata

Advanced Intrusion Detection Environment (AIDE) était initialement développé en tant que logiciel gratuit similaire à Tripwire sous licence publique générale GNU (GPL).

Les principaux développeurs sont Rami Lehti et Pablo Virolainen, tous deux associés à l'université technologique de Tampere ainsi que Richard van den Berg, un consultant en sécurité néerlandais indépendant. Le projet est utilisé par de nombreux systèmes type Unix en tant qu'outil peu coûteux de détection de rootkits et de contrôle de référence.

Fonctionnalité

AIDE prend un « instantané » de l'état du système, enregistre les fragmentations, les moments liés à des modifications et toute autre donnée concernant les fichiers définis par l'administrateur. Cet « instantané » est utilisé pour générer une base de données qui est enregistrée et peut-être être stockée sur un périphérique externe pour plus de sécurité.

Lorsque l'administrateur souhaite exécuter un test d'intégrité, l'administrateur place la base de données précédemment générée en un lieu accessible et commande AIDE afin de comparer la base de données avec l'état réel du système. Toute modification qui se serait produite sur l'ordinateur entre la création de l'instantané et le test sera détectée par AIDE et sera signalée à l'administrateur. AIDE peut être configuré pour s'exécuter de façon planifiée et signaler quotidiennement les changements grâce aux technologies d'ordonnancement comme le cron, qui est le comportement par défaut du package AIDE de Debian[2].

Ceci est principalement utilisé pour des raisons de sécurité étant donné que toute modification malveillante qui aurait pu se produire au sein du système serait signalée par AIDE.

Références

  1. « Release 0.19.3 », (consulté le )
  2. « Using Aide on Ubuntu 12.04 LTS (Precise Pangolin) and Debian 7 (Wheezy) » (consulté le )

Liens externes

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.