Dernière modification 3 novembre 2008
| Firewall, Routers & VPN | BIG-IP, Check Point, CISCO ASA, CISCO IOS, CISCO Router, CISCO VPN, D-Link, Ipchains, IpFw, Juniper Networks NetScreen, Linksys WAP11, ModSecurity v2, Netfilter, SonicGuard SonicWall |
| Switchs | CISCO CSS |
| IDS | CISCO IPS, Portsentry, Shadow, Tripwire |
| Monitoring | APC-EMU, ArpWatch, Dell OpenManage, Nagios |
| AntiVirus/AntiSpam | ClamAV, P3Scan, SpamAssassin |
| Database | Microsoft SQL Server, Oracle |
| SMTP/POP Server | Exim, Postfix, Qpopper, Sendmail, Vpopmail |
| FTP Server | ProFTPD, WU-FTPD |
| Web Server | Apache |
| Vulnerability Scanner | Nessus |
| Honeypots | Honeyd, Honeytrap, Kojoney |
| Authentication | OpenSSH, Su |
| Applications | Asterisk, Cacti, Libsafe, Shadow Utils, Squid, Sudo |
| OS (security tools) | GrSecurity, PaX, SELinux |
| Miscellaneous | Unix specific logs, Webmin, Windows Server, Arbor, Linux bonding, Microsoft Cluster Service, NetApp ONTAP, NTSyslog, OpenHostAPD, Rishi, Suhosin |
Pour enregistrer une sonde et donc créer un profil il faudra taper la commande suivante
prelude-admin register (nom du profil) (permissions) (adresse du manager) --uid (uid) --gid (gid)avec
(nom du profil) le nom de votre sonde
(permissions) il existe plusieurs types de permission, idmef et admin qui peuvent avoir des droits en lecture (read r) ou écriture (w). Généralement une sonde a besoin d'un accès en écriture à la base (idmef:w) et en accès en lecture aux fichiers profils (admin:r)
(uid gid) on doit indiquer l'uid et le gid qui permettent d'utiliser la sonde et d'accéder aux informations sur le profil
(adresse du manager) c'est l'adresse IP du manager Prelude, si c'est une installation locale on peut mettre localhost.A noter que la première fois qu'une sonde est enregistrée prelude-admin crée une clé privée.
La première chose à faire est de créer un profil pour le manager Prelude lui même en tapant


| [Retour page d'accueil FUNIX] |