Sažetak:
Sustavi za otkrivanje neovlaštenog upada
(eng. Intrusion Detection Systems - IDS) namijenjeni su
uočavanju neuobičajenih i/ili nedozvoljenih aktivnosti na
računalnim sustavima. U osnovi se dijele na NIDS (eng.
Network-based IDS) sustave za detekciju neovlaštenih
aktivnosti u mreži te HIDS (eng. Host-based IDS) sustave za
detekciju neovlaštenih aktivnosti na računalu –
lokalnom sustavu. Ovaj dokument opisuje jedno od postojećih
lokalnih IDS rješenja, alat OSSEC HIDS. Prezentirane su neke
od mogućnosti alata, načini korištenja te su dane
upute za samu instalaciju, kao i osvrt na postojeće
konkurentske proizvode. Osim toga, dokument donosi i kratku
sistematiku sustava za detekciju neovlaštenih
upada.