“OSSEC é um sistema open source de detecção de intrusos que faz análise de logs, checagem de integridade de arquivos, detecção de rootkits, notificação por e-mail e resposta automatica a incidentes (bloqueios no firewall, no hosts-deny, etc). Ele foi eleito como o segundo melhor sistema de IDS pela sectools e tem sido comentado em vários sites de renome internacional...
Finalmente atingimos a versão 1.0 e esta vem com inúmeras novidades e correções, incluindo suporte para monitoração do Windows registry, IPs dinâmicos na comunicação cliente/servidor, regras para logs do Symantec Anti virus, ASL (Apple system log), Lotus Domino, Windows RAR, etc.
Download disponível no seguinte link:
http://www.ossec.net/en/downloads.html
Changelog:
http://www.ossec.net/announcements/v1.0-2007-01-15.txt”