Télécharger la liste

Description du projet

SNARE (System iNtrusion Analysis and Reporting
Environment) Agents are a series of audit collection and forwarding tools, that facilitate centralised audit and log collection on Linux, Solaris, AIX, Irix, Windows, and other operating systems and services.

Système requise

System requirement is not defined
Information regarding Project Releases and Project Resources. Note that the information here is a quote from Freecode.com page, and the downloads themselves may not be hosted on OSDN.

2002-09-19 19:01
0.9.1

Le forfait de base a été profondément restructuré, conduisant à une meilleure stabilité sous des charges d'audit extrêmes. Beaucoup de changements recommandés par l'équipe du noyau RedHat ont été appliquées, incluant la migration de sémaphore de blocage plutôt que spin-locks, une meilleure mise en miroir de la fonctionnalité execve, et optimisé la manutention des différentes classes d'audit. Certains code a également été modulaire, afin de partager certaines routines avec SNARE pour Windows et la caisse claire pour Solaris.
Tags: Minor bugfixes
The core package was significantly restructured, leading to better stability
under extreme audit loads. Many changes recommended by the RedHat kernel team
have been implemented, including migration to semaphore locking rather than
spin-locks, better mirroring of the execve functionality, and optimized handling
of the various audit classes. Some code has also been modularized, in order to
share some routines with SNARE for Windows and SNARE for Solaris.

2002-04-03 13:39
0.9

SNARE comprend maintenant Network Connect / Accepter la surveillance, les rapports d'exception utilisateur, dossier du pavillon ouvert de filtrage, et l'audit create_module. Une nette amélioration de modèle de gestion de la mémoire, en utilisant les listes liées au lieu d'un tampon circulaire du noyau a été mis en œuvre, un problème de compatibilité avec un mkdir () Appel en Nautilus a été pêché et fixe, et la caisse claire se fonde désormais sans modifications sur les noyaux SMP et SELinux. Objectifs de la vérification tels que "Let me know chaque fois que quelqu'un sauf la racine tente d'écrire dans / etc / passwd" peut être défini, et envoyé à un système distant pour archivage.
Tags: Major feature enhancements
SNARE now includes Network Connect/Accept monitoring, user exception reporting, file open flag filtering, and create_module auditing. A much-improved memory management model, using linked lists rather than a kernel ring buffer has been implemented, a compatibility problem with a mkdir() call in Nautilus has been caught and fixed, and SNARE now builds without changes on SMP kernels and SELinux. Audit objectives such as "Let me know whenever anyone except ROOT attempts to WRITE to /etc/passwd" can be defined, and sent to a remote system for archival.

2001-11-11 09:11
0.8

Tags: Initial freshmeat announcement

Project Resources