OSSEC文档——完整性检查

翻译:http://ossec-docs.readthedocs.io/en/latest/manual/syscheck/index.html 完整性检查 Syscheck是OSSEC内部完整性检查过程的名称。它按期运行以检查是否有任何配置的文件(或Windows上的注册表条目)发生了变化。 为何完整性检查? 有多种类型的攻击和许多攻击向量,可是它们都有一种独特之处:它们留下痕迹,而且老是以某种
相关文章
相关标签/搜索