El Entorno Avanzado de Detección de Intrusiones ( AIDE ) se desarrolló inicialmente como un reemplazo gratuito para Tripwire , bajo la licencia GNU General Public License (GPL).
Los desarrolladores principales son Rami Lehti y Pablo Virolainen, ambos vinculados a la Universidad Tecnológica de Tampere , junto con Richard van den Berg, consultor de seguridad independiente neerlandés . El proyecto se utiliza en muchos sistemas tipo Unix como un sistema económico de control básico y detección de rootkits .
Funcionalidad
AIDE toma una instantánea del estado del sistema, los hashes de los registros, las fechas de modificación y otros datos relacionados con los archivos definidos por el administrador. Esta instantánea se utiliza para crear una base de datos que se guarda y puede almacenarse en un dispositivo externo para su custodia.
Cuando el administrador desea ejecutar una prueba de integridad, coloca la base de datos previamente creada en un lugar accesible y ordena a AIDE que la compare con el estado real del sistema. Si se ha producido algún cambio en el equipo entre la creación de la instantánea y la prueba, AIDE lo detectará e informará al administrador. Alternativamente, AIDE puede configurarse para ejecutarse según un cronograma e informar de los cambios diariamente mediante tecnologías de programación como cron , que es el comportamiento predeterminado del paquete AIDE de Debian . [ 2 ]
Esto resulta útil principalmente por motivos de seguridad, ya que cualquier cambio malicioso que pudiera haber ocurrido dentro del sistema sería reportado por AIDE.
Véase también
Referencias
Enlaces externos
- Software de seguridad informática
- Software de seguridad Unix
- Sistemas de detección de intrusiones