Kefk Network Home Kefk Network : Kefk Network GNU/Linux GNU/Linux | Über Kefk Network GNU/Linux About | Kefk Network GNU/Linux Wiki Wiki. Changelog | Index | Inhalt | Site Map | Suchen
Administration | Akteure | Anwendungen | Berlin | Business | Chronik | Counter | Desktop | Development | Distributionen | Dokumentation | Hardware | Jobs | Kernel | Lernen | Literatur | Meinung | Microsoft Windows | Netmarks | News | PDA | Praxis | Reviews | Server | Shell | Shopping | Software | Standards | Tagebuch | Theorie | Window Manager | Worldwide | X11.

 

Acidlab

Analysis Console for Intrusion Databases (ACID).

acidlab.sourceforge.net.

Software : Web : Acidlab : Übersicht
20-Dec-2004/09-Jan-07


Übersicht

Acidlab, die »Analysis Console for Intrusion Databases«, ist eine web-basierte Schnittstelle zur Auswertung der vom Intrusion Detection System (IDS) Snort protokollierten Daten.

Acidlab bietet derzeit folgende Funktionen  (Stand: Dezember 2004):

  • Query-builder and search interface for finding alerts matching on alert meta information (e.g. signature, detection time) as well as the underlying network evidence (e.g. source/destination address, ports, payload, or flags).
  • Packet viewer (decoder) will graphically display the layer-3 and layer-4 packet information of logged alerts
  • Alert management by providing constructs to logically group alerts to create incidents (alert groups), deleting the handled alerts or false positives, exporting to email for collaboration, or archiving of alerts to transfer them between alert databases.
  • Chart and statistics generation based on time, sensor, signature, protocol, IP address, TCP/UDP ports, or classification.

Acidlab benötigt eine aktuelle PHP-Version sowie ADODB und optional die PHPlot- oder JPGraph-Bibliotheken.

Acidlab wird entwickelt vom CERT Coordination Center für das AIRCERT-Projekt.

Dokumentation

Download

Acidlab kann als Tarball bei Sourceforge heruntergeladen werden unter acidlab.sourceforge.net.

Für Debian GNU/Linux-basierte Systeme ist Acidlab u.a. auch »Sarge«-Zweig "apt-gettable"; dabei stehen verschiedene Pakete zur Auswahl:

Auch für Debian GNU/Linux StableWoody«) und UnstableSid«) existieren Acidlab-Pakete:

Für RPM-basierte Distributionen: siehe rpmseek.com.

Screenshots

sc_acid_main_small.jpg (400x300 -- 24376 bytes)

sc_acid_packet_small.jpg (400x300 -- 33114 bytes)

sc_acid_result1_small.jpg (400x300 -- 35474 bytes)

sc_acid_result2_small.jpg (400x300 -- 29853 bytes)

sc_acid_src1_small.jpg (400x300 -- 31853 bytes)

sc_acid_src2_small.jpg (400x300 -- 32704 bytes)

sc_acid_stat_time1_small.jpg (400x300 -- 29166 bytes)

sc_acid_stat_time2_small.jpg (400x300 -- 31289 bytes)

Quelle: acidlab.sourceforge.net/acid_screencaps.html; Zugriff: 20-Dec-2004.

Literatur

Netzwerksicherheit Hacks. 100 Insider-Tricks und Tools.
von Andrew Lockhart
Deutsche Übersetzung von Andreas Bildstein
1. Auflage September 2004
ISBN 3-89721-384-2
O'Reilly - Seiten 362
EUR30.00, SFR49.90
Englischsprachige Ausgabe: Network Security Hacks
www.oreilly.de/catalog/netsechacksger.

Probekapitel:

Netmarks

Anleitung zum Absichern von Debian - Aufsetzen eines autonomen IDS,
www.debian.org/doc/manuals/securing-debian-howto/ap-snort-box.de.html.

Aufbau eines IDS-Systems mit Snort,
www.gwdg.de/.../security_ws_2003/snort.pdf [PDF-Datei]

Debian GNU/Linux Hardening, von Fabian Portmann,
www.chupame.ch/file.php?file=hardening.txt.

Siehe auch

Acidlab:
Nach oben
Wer ist online?
Name: Besucher.
Online: 21 aktive User.
Login | Logout
Monitoring:
Benachrichtigen bei Änderungen:

mi.gif (12x15 -- 70 bytes)Top-Distributionen:
Debian GNU/Linux 3.1 »Sarge«,
mit Debian-Anwenderhandbuch.


DVD-ROM +
Bonus-DVD
amazon_small.gif (55x15 -- 576 bytes)EUR 49,90
(versandkostenfrei)


Debian GNU/Linux Power Pack.
von Peter H. Ganten und Wulf Alex.

3540432507.03.MZZZZZZZ.jpg (93x140 -- 3556 bytes)
946 Seiten, zwei DVDs
amazon_small.gif (55x15 -- 576 bytes)EUR 69,95
(versandkostenfrei)

mi.gif (12x15 -- 70 bytes)Ubuntu:
Ubuntu/Kubuntu 5.10,
mit Handbuch.


amazon_small.gif (55x15 -- 576 bytes)EUR 29,90
(versandkostenfrei)


mi.gif (12x15 -- 70 bytes)SuSE Linux:
SUSE Linux 10.0 deutsch.
von Novell


amazon_small.gif (55x15 -- 576 bytes)EUR 48,95
(versandkostenfrei)


SuSE Linux 9.3 Professional
von Novell.


amazon_small.gif (55x15 -- 576 bytes)EUR 82,99
(versandkostenfrei)


SuSE Linux 9.3 Professional Update.
von Novell


amazon_small.gif (55x15 -- 576 bytes)EUR 59,95
(versandkostenfrei)

mi.gif (12x15 -- 70 bytes)Red Hat Linux:
Red Hat Linux Professional Workstation.

3827207525.03.MZZZZZZZ.jpg (134x150 -- 5811 bytes)
amazon_small.gif (55x15 -- 576 bytes)EUR 99,95
(versandkostenfrei)


Red Hat Linux 9 Personal.
Red Hat Linux 9 Professional.

3827207479.03.MZZZZZZZ.jpg (116x140 -- 3312 bytes)
amazon_small.gif (55x15 -- 576 bytes)ab EUR 39,99
(versandkostenfrei)

mi.gif (12x15 -- 70 bytes)Literaturhinweise:
Linux Administration Handbook
von Evi Nemeth, Garth Snyder u.a.

0130084662.03.MZZZZZZZ.jpg (104x140 -- 6538 bytes)

Englische Originalausgabe - 850 Seiten - 2002
amazon_small.gif (55x15 -- 576 bytes)EUR 49,90 (versandkostenfrei)
Deutsche Ausgabe - 998 Seiten - 2003
amazon_small.gif (55x15 -- 576 bytes)EUR 39,95 (versandkostenfrei)


The Linux Cookbook
von Michael Stutz

1886411484.01.MZZZZZZZ.jpg (110x140 -- 6489 bytes)
Englische Originalausgabe - 306 Seiten - 2001
amazon_small.gif (55x15 -- 576 bytes)EUR 36,50 (versandkostenfrei)

Linux Cookbook
von Carla Schroder
Englische Originalausgabe (O'Reilly)
553 Seiten - 2004
amazon_small.gif (55x15 -- 576 bytes)EUR 40,90 (versandkostenfrei)


Linux Rute User's Tutorial and Exposition
von Paul Sheer

0130333514.01.MZZZZZZZ.jpg (106x140 -- 6836 bytes)
amazon_small.gif (55x15 -- 576 bytes)
Englische Originalausgabe - 630 Seiten - 2001

mi.gif (12x15 -- 70 bytes)Amazon.de:
Suchen in:
Suchbegriffe:
Über Amazon.de
Kefk Network:
Thematisch verwandte Subsites:
Apple, BSD, Hardware, Internet, Microsoft Windows, Networking, Open Content, Open Source & Free Software, Politik, Recht, Safety, Security, Shopping, Software, The Tark, Webworking, Wissen.
Kefk Network Home
Hacker Emblem glider.png (55x55 -- 724 bytes)

 

Weiter ]

URL: http://www.kefk.net/Linux/Software/Web/Acidlab/index.asp.
Translate this page to   Service provided by Google.
Website: About | Index | Inhalt | Site Map | Suchen | Wer ist online? | What's new?.
Thematisch verwandte Subsites: Apple | BSD | Open Source | Project »Tark« | Software | UNIX | Windows | Wissen.
Mirrors: Connected | DAHB | Debian-Howto | Jargon File | Linuxfibel | Linux-Buch | RUTE | SelfLinux | TeX.
Ergänzungen, Kommentare und Fragen: Kontakt | Foren | Wiki.
E-Mail: echo "asb at keNOSPAMfk.net"| sed -e "s/ at /@/" -e "s/NOSPAM//".
Registered Linux user: #34377 <http://counter.li.org>.
  Copyright | Credits | Disclaimer | Impressum | Rechtliche Hinweise | Wayback Machine.