<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В рамках сообщества wasp-guard началось формирование распред...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86075.html</link>
    <description>В сети заработал проект открытого сообщества информационной безопасности WASP-Guard (http://wasp-guard.ru). Основными направлениями деятельности группы является создание масштабируемой распределенной системы обнаружения вторжений, которой сможет пользоваться любой системный администратор для защиты хоста, либо группы хостов своей сети. На основании сбора данных с сенсоров, размещённых участниками сообщества, строится несколько постоянно обновляемых видов чёрных списков, которые можно использовать для защиты web-серверов, почтовых серверов, конфигурирования межсетевых экранов, защиты от  DDos-атак. Код всех компонентов, выполняемых на клиентской стороне является открытым и основан на использовании стандартных открытых проектов, таких как mod_security, fail2ban, ssenforce, cssenblacklist, mod_evansive.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;На данный момент система включает в себя:&lt;br&gt;&lt;br&gt;-  Cенсорную подсистему, предназначенную для сбора событий, связанных с безопасностью защищаемой системы подсистему анализа, предназначенную для выявления атак</description>

<item>
    <title>В рамках сообщества wasp-guard началось формирование распред... (Chris)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86075.html#8</link>
    <pubDate>Tue, 21 Aug 2012 09:55:28 GMT</pubDate>
    <description>Вся сумбурность довольно проста: Любым ПО получаете информацию о проникновении, да хоть даже через grep в /var/log/auth.log и пересылаете эту информацию через cssenforce на сервер, если хотите блокируете у себя. Дальше, если количество таких сообщений по конкретному адресу перевалило допустимое значение, то он блокируется на определённый срок (два месяца с момента последнего обнаружения). К себе заблокированные адреса перетаскиваете через cssblacklist и добавляете например в файрвол. &lt;br&gt;&lt;br&gt;Вроде как все просто и понятно. Основная трудность настройка этих самых сенсоров. Но тут не только на сайте написано, но и интернет кишмя кишит разными полезными статьями, вот например на хабре: http://habrahabr.ru/company/myasterisk/blog/130325/&lt;br&gt;</description>
</item>

<item>
    <title>В рамках сообщества wasp-guard началось формирование распред... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86075.html#7</link>
    <pubDate>Tue, 21 Aug 2012 06:35:39 GMT</pubDate>
    <description>Как написали на сайте &quot;как-то всё сумбурно&quot;, но думаю кому нибудь это пригодится.&lt;br&gt;</description>
</item>

<item>
    <title>В рамках сообщества wasp-guard началось формирование распред... (Chris)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86075.html#6</link>
    <pubDate>Tue, 21 Aug 2012 06:28:29 GMT</pubDate>
    <description>Сколько рассуждений ))) Если кому то нужна серверная часть - пишите им, они легко ей делятся, все на базе mysql + apache + php + c, коммерческого в проекте точно ничего нет, да и клиентская часть делает всю работу, а серверная только накапливает в себе записи.&lt;br&gt;</description>
</item>

<item>
    <title>В рамках сообщества wasp-guard началось формирование распред... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86075.html#5</link>
    <pubDate>Mon, 20 Aug 2012 15:24:44 GMT</pubDate>
    <description>Тут давеча любители canonical и ubuntu one доказывали, что открыть код только клиенсткой части - значит уже оказать огромную услугу сообществу, за которую оно должно быть безмерно благодарно до гроба.&lt;br&gt;</description>
</item>

<item>
    <title>В рамках сообщества wasp-guard началось формирование распред... (sanDro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86075.html#4</link>
    <pubDate>Mon, 20 Aug 2012 14:52:11 GMT</pubDate>
    <description>Открытое сообщество при закрытой серверной части??? Ну да сообщество открыто для тех у кого серверная часть...&lt;br&gt;</description>
</item>

<item>
    <title>В рамках сообщества wasp-guard началось формирование распред... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86075.html#3</link>
    <pubDate>Mon, 20 Aug 2012 14:24:15 GMT</pubDate>
    <description>&amp;gt; Консоль управления, позволяющая конфигурировать СОВ&lt;br&gt;&lt;br&gt;Совы не те, кем кажутся.&lt;br&gt;</description>
</item>

<item>
    <title>В рамках сообщества wasp-guard началось формирование распред... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86075.html#2</link>
    <pubDate>Mon, 20 Aug 2012 09:32:27 GMT</pubDate>
    <description>mod_evansive? в первый раз слышу&lt;br&gt;</description>
</item>

<item>
    <title>В рамках сообщества wasp-guard началось формирование распред... (Анонище)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86075.html#1</link>
    <pubDate>Mon, 20 Aug 2012 08:38:46 GMT</pubDate>
    <description>&amp;gt; WASP-Guard свободный проект с открытым кодом клиентской части&lt;br&gt;&lt;br&gt;Почему только клиентской?&lt;br&gt;</description>
</item>

</channel>
</rss>
