Cherche infos sur Tripwire - Sécurité - Windows & Software
Marsh Posté le 31-10-2005 à 09:53:54
nmalta10 a écrit : Salut à tous, |
Salut,
en un mot,
Plus dans le détail,
Fonctionnellement :
Au sujet de prise en compte en temps réel, je voudrais que tu précises ta demande.
En effet TE n'est pas un outil temps réel (c'est une particularité intéressante et rare pour un outil de sécu).
Je suis à ta disposition pour toute précison ou détail complémentaire.
A+
Marsh Posté le 08-11-2005 à 10:54:57
Igor H a écrit : Salut,
Au sujet de prise en compte en temps réel, je voudrais que tu précises ta demande. |
Tout d'abord merci à toi pour ces infos.
En ce qui concerne l'aspect temps réel, ce serait une fonctionnalité de la version "for Server" mais qui nuirait aux performances de la machines, dixit un lointain collègue que je cherche désespéremment à contacter.
Dès que j'arrive à mettre la main sur lui je te fais signe !
Marsh Posté le 08-11-2005 à 13:15:25
Par contre j'aurais une autre question qui concerne la liste des objets de référence à surveiller. Est-il vrai que sur le site tripwire, on a accès à la liste exhautive des éléments à vérifier par OS et services pack ? Je n'arrive pas trouver ces infos sur leur site...
Marsh Posté le 04-12-2005 à 22:43:13
nmalta10 a écrit : Par contre j'aurais une autre question qui concerne la liste des objets de référence à surveiller. Est-il vrai que sur le site tripwire, on a accès à la liste exhautive des éléments à vérifier par OS et services pack ? Je n'arrive pas trouver ces infos sur leur site... |
Bonjour,
pardon pour cette réponse tardive. Voici quelques compléments :
* Tripwire proposait en ligne des "snippets", bref de petits morceaux de code à implémenter dans ses propres politiques. Aujourd'hui, il me semble que cet outil n'est plus enrichi ni même en ligne.
* Des politiques par défaut sont toujours disponibles avec le produit ; d'autres sur demande à Tripwire.
* Concernant la fonctionnalité temps réel de Tripwire : pas avec la version Server (ni 4.X, ni 5.X). Peut être parles-tu de la version "For Web Pages" qui validait l'intégrité des pages à la volée.
Les fonctions de contrôle en temps réel sont plutôt réalisées avec des outils type Host IDS / AntiSpyware.
N'hésite pas.
Marsh Posté le 06-10-2005 à 15:20:16
Salut à tous,
Quelqu'un connait-il Tripwire et qui saurait m'expliquer les différences réelles entre les versions "Entreprise" et "for Servers" (en dehors de l'étendue hétérogène) ?
On m'a vaguement parler de temps réel pour la prise en comptes des infos ....
Grand merci d'avance !