ونڈوز کے لئے بہترین دراندازی کا پتہ لگانے والا سافٹ ویئر کیا ہے؟

فہرست کا خانہ:

ویڈیو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024

ویڈیو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024
Anonim

ونڈوز کے لئے مداخلت کا پتہ لگانے والا سافٹ ویئر ان تبدیلیوں کی جانچ پڑتال کرتا ہے جو ہر طرح کے ناپسندیدہ پروگراموں کے ذریعہ کیئے جاتے ہیں جو آپ کے سسٹم میں سائبر کرائمینلز کے ذریعہ انجیکشن لگاسکتے ہیں۔

یہ ٹولز آنے والے اور جانے والے دونوں طرح کے ڈیٹا پیکٹوں کا مطالعہ کرتے ہیں تاکہ معلوم کریں کہ کس طرح کے ڈیٹا کی منتقلی کا کام باقی ہے۔ سسٹم یا نیٹ ورک میں کسی بھی قسم کی مشکوک سرگرمی پائے جانے کی صورت میں یہ آپ کو آگاہ کرے گا۔

انٹروژن ڈیٹیکشن سافٹ ویئر سسٹم پر کیے جانے والے حملوں کی بڑھتی ہوئی تعدد کے جواب کے طور پر موجود ہے۔ اس طرح کے ٹولز عام طور پر پرخطر ترتیبات ، پاس ورڈ فائلوں اور مزید علاقوں کیلئے میزبان ترتیب کا معائنہ کرتے ہیں۔ پھر ، انھیں ہر قسم کی خلاف ورزیوں کا پتہ چلتا ہے جو نیٹ ورک کے لئے خطرناک ثابت ہوسکتی ہیں۔

آئی ڈی ایس نے نیٹ ورک کے لئے کسی بھی قسم کی مشکوک سرگرمیاں اور حملہ کرنے کے ممکنہ طریقوں کو ریکارڈ کرنے اور ایڈمن کو اس کی اطلاع دینے کے لئے مختلف طریقے طے کیے ہیں۔

دوسرے لفظوں میں ، ایک IDS فائر وال کی طرح ہے لیکن نیٹ ورک کے باہر سے ہونے والے حملوں سے بچنے کے بجائے ، ایک IDS مشکوک سرگرمی کی نشاندہی کرنے کے قابل بھی ہے اور نیٹ ورک کے اندر سے آنے والے حملوں کی بھی۔

کچھ IDS سافٹ ویئر ممکنہ مداخلت کا جواب دینے میں بھی اہل ہیں۔ یہ ہوسٹ انٹریوژن پریونشن سسٹم سافٹ ویئر (Hips) یا صرف IPS (انٹروژن پریونشن سسٹم) ہے۔

عام طور پر ، ونڈوز کے لئے انٹروژن ڈیٹیکشن سافٹ ویئر ظاہر کرتا ہے کہ کیا ہو رہا ہے۔ آئی پی ایس حل بھی معلوم خطرات پر عمل کرتے ہیں۔ کچھ مصنوعات ایسی ہیں جو ان دو خصوصیات کو یکجا کرتی ہیں ، اور ہم آپ کو مارکیٹ میں بہترین پیش کریں گے۔

آپ کے کمپیوٹر پر انسٹال کرنے کے لئے سب سے بہتر مداخلت کا پتہ لگانے کا نظام

ونڈوز کے لئے سنورٹ

ونڈوز برائے ونڈوز ایک اوپن سورس نیٹ ورک انٹریوشن سافٹ ویئر ہے جو آئی پی نیٹ ورکس پر ریئل ٹائم ٹریفک تجزیہ اور پیکٹ لاگنگ کرنے کا اہل ہے۔

یہ سافٹ ویئر پروٹوکول تجزیہ ، مشمولات کی تلاش / ملاپ کرنے کا اہل ہے اور یہ مختلف قسم کے حملوں اور تحقیقات جیسے بفر اوور فلوز ، اسٹیلتھ پورٹ اسکینز ، سی جی آئی کے حملوں ، ایس ایم بی تحقیقات ، او ایس فنگر پرنٹ کرنے کی کوششیں اور بہت کچھ تلاش کرنے کے لئے استعمال کیا جاسکتا ہے۔

پروگرام کی تعیناتی کے لئے سیدھا ہے ، اور اس میں اوپن سورس ڈویلپرز کی ایک بہت بڑی تعداد ہے۔ سنورٹ کمیونٹی سافٹ ویئر کی حمایت کرتی ہے ، لیکن یہ کچھ تجارتی آئی ڈی / آئی پی ایس مصنوعات کے لئے بنیادی قاعدہ سیٹ بھی مہیا کرتی ہے۔

سورنٹ سنففور کی حیثیت سے کام کرسکتا ہے ، اور وہ ہر وہ چیز لوٹائے گا جس میں نظر آتا ہے جس میں تفصیلی پیکٹ ڈیکوڈ شامل ہیں۔ نیز ، آپ اس کے قواعد و ضوابط سے صرف انتباہات پیش کرنے کے ل config اسے تشکیل دے سکتے ہیں۔

تاہم ، آپ سافٹ ویئر کو استعمال کرنے کا فیصلہ کرتے ہیں ، آپ کو پتہ چل جائے گا کہ یہ نیٹ ورک ٹریفک کو اکٹھا کرنے اور تجزیہ کرنے کے لئے ایک مضبوط ٹول ہے۔ اس کے اضافے سے ، سافٹ ویئر اتنے اچھے پرفارمنس کا مظاہرہ کرسکتا ہے جتنا کہ سب سے زیادہ تجارتی آئی ڈی مصنوعات کی ہے۔

نیٹ ورک کے بہت بڑے انفراسٹرکچرز میں تعی alsoن کرنا بھی ممکن ہے یہاں تک کہ یہ تھوڑا سا چیلنج بھی نکلے گا۔ متعلقہ تجزیہ اور تجزیہ کے لmost تقریبا commercial تمام تجارتی SIEM مصنوعات کسی ٹیکسٹ فائل کے طور پر یا بائنری فائل کے طور پر ، سورنٹ ان پٹ لے سکتے ہیں۔

اس کی بہت ہی جامع صلاحیتوں اور اس کی اوپن سورس کمیونٹی کی اعانت کی مدد سے جلدی سے تعینات کرنے کی صلاحیت کی وجہ سے ، سورنٹ عام طور پر ہر ایک کی پسندیدہ ہوتی ہے۔ یہاں تجارتی ورژن بھی موجود ہے جو سورس فائر سے بطور سامان دستیاب ہے ، اور اس کے بطور سی ای او اسورٹ کے ڈویلپر کی رہنمائی کرتا ہے۔

روسچ اوپن سورس اور کمرشل دنیاؤں کے بہترین حص partsوں کو سورس فائر فائر کی پیش کش میں بالکل ٹھیک طور پر ملاپ کرنے میں کامیاب ہوگیا ، اور ایسی تنظیمیں جو تجارتی تعاون سے تیار کردہ مصنوعات کی وشوسنییتا کے ساتھ سنورٹ چاہتی ہیں ، سورس فائر ان کا بہترین انتخاب ثابت ہوگا۔

ونڈوز کے لئے Snort حاصل کریں

سوریکیٹا

سورییکاٹا ایک مفت اور آزاد وسیلہ ہے جو انتہائی تیز ، مضبوط اور پختہ خطرہ کا پتہ لگانے والا انجن ہے۔ کچھ لوگ سرویکاٹا کو 'اسٹیرائڈز پر سنورٹ' کہتے ہیں اور یہ اصل وقت میں دخل اندازی ، دخل اندازی کی روک تھام اور نیٹ ورک مانیٹرنگ فراہم کرسکتے ہیں۔

سوفٹویئر میں جدید خطرات کا پتہ لگانے کے لئے قواعد ، دستخطی کی زبان اور لوا اسکرپٹنگ کا استعمال کیا گیا ہے۔ یہ لینکس ، میک او ایس ، ونڈوز اور دوسرے پلیٹ فارم کے لئے دستیاب ہے۔

سرائیکیٹا مفت ہے ، اور ڈویلپر کی تربیت کے لئے کچھ فیس پر مبنی عوامی تربیتی پروگرام بھی ہیں۔ یہ سرشار تربیتی پروگرام اوپن انفارمیشن سیکیورٹی فاؤنڈیشن (OISF) سے دستیاب ہیں جو ساریکاٹا کے پورے کوڈ کا بھی مالک ہے۔

معیاری ان پٹ اور آؤٹ پٹ فارمیٹس جیسے YAML اور JSON انضمام جیسے ٹولز کے ساتھ موجودہ SIEMs ، Splunk ، Logstash / Elasticsearch ، Kibana ، اور دوسرے ڈیٹا بیس کو آسانی سے کام نہیں ہوتا ہے۔

اس سافٹ ویئر کی تیز رفتار معاشرے سے چلنے والی ترقی سیکورٹی ، پریوست اور کارکردگی پر مرکوز ہے۔

سوریکیٹا انجن کی خصوصیات میں درج ذیل شامل ہیں کیونکہ یہ سافٹ ویئر کی سرکاری ویب سائٹ پر پیش کیا گیا ہے۔

  • 'نیٹ ورک انٹروژن ڈیٹیکشن سسٹم (NIDS) انجن
  • نیٹ ورک انٹروژن پریونشن سسٹم (این آئی پی ایس) انجن
  • نیٹ ورک سیکیورٹی مانیٹرنگ (NSM) انجن
  • پی سی اے پی فائلوں کا آف لائن تجزیہ
  • پی سی پی لاگر کا استعمال کرتے ہوئے ٹریفک کی ریکارڈنگ
  • خودکار پی سی اے پی فائل پروسیسنگ کیلئے یونکس ساکٹ وضع
  • لینکس نیٹ فلٹر فائر والنگ کے ساتھ اعلی درجے کی انضمام۔ '

سوفٹویئر میں ایک ہی دھاگے سے لے کر ان میں سے بہت سارے ، پری پکا ہوا رن موڈز اور کچھ اختیاری سی پی یو وابستگی کی ترتیبات کو مکمل طور پر تشکیل دینے کی سہولت موجود ہے۔ یہ بہترین کارکردگی کے ل for ٹھیک دانے دار تالے اور جوہری کارروائیوں کا استعمال کرتا ہے۔

آئی پی کی ساکھ کے بارے میں ، یہ سافٹ ویئر بڑی مقدار میں میزبان پر مبنی ساکھ کے اعداد و شمار کو لوڈ کرنے اور حکمرانی کی زبان میں اس کی حیثیت سے متعلق معلومات سے ملنے کی اجازت دیتا ہے۔

سرویکاٹا اوپن سورس ہے اور اوپن سورس رہے گا ، اس کمیونٹی اور دکانداروں کے ذریعہ مساوی طور پر حکومت کی جائے گی جو انجن پر انحصار کرتے ہیں اور اس کی مدد کرتے ہیں۔ لہذا سوریکیٹا مکمل طور پر فروش اور پلیٹ فارم غیر جانبدار ہے۔

سافٹ ویئر کا بگ ٹریکر ، ڈویلپمنٹ روڈ میپ ، اور کوڈ کسی بھی وقت دیکھنے کیلئے سب کے لئے دستیاب ہے۔ کمیونٹی ان پٹ اور فیچر فیصلے کرتی ہے۔

اگر آپ سرویکٹا کا استعمال کرتے ہوئے ایک تجارتی پروڈکٹ تیار کررہے ہیں تو آپ سافٹ ویئر کی کمیونٹی سے تعاون کر سکتے ہیں۔ غیر جی پی ایل لائسنس ایسی تنظیموں کے لئے دستیاب ہیں جو او آئی ایس ایف کے ذریعہ سوریکٹا کے لئے اعانت اور ترقی مہیا کرتی ہیں۔

سرائیکیٹا حاصل کریں

برو نیٹ ورک سیکیورٹی مانیٹر

یہ ایک طاقتور نیٹ ورک تجزیہ کا فریم ورک ہے جو عام آئی ڈی سے بہت مختلف ہے جو آپ کو اب تک معلوم ہوگا۔ برو کی ڈومین سے متعلق مخصوص اسکرپٹنگ زبان سائٹ سے متعلق نگرانی کی پالیسیوں کو اہل بنائے گی۔

یہ سافٹ ویئر خاص طور پر اعلی پرفارمنس نیٹ ورک کو نشانہ بناتا ہے ، اور یہ متعدد بڑی سائٹیں اسے استعمال کرتی ہیں۔ یہ پروگرام بہت سارے پروٹوکول کے تجزیہ کاروں سے بھرا ہوا ہے ، اور اس سے اطلاق کی پرت میں اعلی سطحی معنوی تجزیہ ممکن ہوتا ہے۔ یہ اس نیٹ ورک کے بارے میں ایک اعلی اطلاق پرت کی حالت رکھتا ہے جس کا وہ نگرانی کرتا ہے۔

پروگرام روایتی دستخطوں پر انحصار نہیں کرتا ہے۔ برو معلومات کے تبادلے کے لئے دیگر درخواستوں کے ساتھ برو انٹرفیس۔

اس پروگرام میں جو کچھ بھی نظر آرہا ہے اس پر جامع لاگ ان کریں گے ، اور یہ نیٹ ورک کی پوری سرگرمی کو اعلی سطح کا حصول فراہم کرے گا۔ برو ایک BSD لائسنس لے کر آیا ہے ، اور یہ عملی طور پر کسی قسم کی کوئی پابندی کے بغیر مفت استعمال کی اجازت دے گا۔

اگرچہ یہ پروگرام نیٹ ورک سیکیورٹی کی نگرانی پر مرکوز ہے ، لیکن اس سے صارفین کو زیادہ عمومی نیٹ ورک ٹریفک تجزیہ کے ل for ایک جامع پلیٹ فارم مہیا ہوگا۔ یہ 15 سال سے زیادہ کی تحقیق میں اچھی طرح سے قائم ہے۔ سافٹ ویر اپنے شروع ہی سے ہی تعلیمی اور کاروائیوں کے مابین روایتی فرق کو کامیابی کے ساتھ دور کرنے میں کامیاب رہا ہے۔

برو کی صارف برادری میں کچھ بڑی یونیورسٹیاں ، سوپرکمپٹنگ مراکز ، تحقیقی لیبز اور کھلی سائنس کی بہت سی کمیونٹیز شامل ہیں۔

برو کو ابتدائی طور پر ورن پیکسن نے تیار کیا تھا جو برکلے ، CA میں انٹرنیشنل کمپیوٹر سائنس انسٹی ٹیوٹ میں محققین اور ڈویلپرز کی ایک بڑی ٹیم کے ساتھ مشترکہ طور پر اب اس پروجیکٹ کی قیادت جاری رکھے ہوئے ہے۔ اور اربانہ چیمپیئن ، IL میں سپرمرکپٹنگ درخواستوں کے لئے قومی مرکز۔

برو پروجیکٹ سافٹ ویئر فریڈم کنزروسینسی کا ایک ممبر ہے۔ ایس ایف سی ایک غیر منفعتی تنظیم ہے جو مفت ، مفت ، اور اوپن سورس سافٹ ویئر (ایف ایل او ایس) منصوبوں کی حمایت اور حفاظت کے لئے تشکیل دی گئی ہے۔

برو نیٹ ورک سیکیورٹی مانیٹر حاصل کریں

میلویئر محافظ

یہ ایک مفت ونڈوز کے مطابق آئی پی ایس سافٹ ویئر بھی ہے جو اپنے جدید صارفین کے لئے نیٹ ورک سے تحفظ فراہم کرتا ہے۔

سافٹ ویئر مداخلت کی روک تھام اور میلویئر کی کھوج کو کامیابی کے ساتھ سنبھالے گا۔ یہ گھریلو استعمال کے ل very بہت مناسب ہے یہاں تک کہ اگر یہ تدریسی مواد اوسط صارفین کے لئے قدرے پیچیدہ ہے۔ یہ سافٹ ویئر ایک گھریلو مداخلت سے بچاؤ کا نظام ہے جو کسی بھی قسم کی مشکوک سرگرمی کے لئے کسی ایک میزبان کی نگرانی کرتا ہے۔

میلویئر ڈیفنڈر ابتدا میں ایک تجارتی پروگرام تھا ، لیکن اس کی عمدہ خصوصیات نے کچھ عرصہ قبل اس کی ملکیت تبدیل کردی اور پھر ایک نیا ورژن جاری کیا گیا جو فریویئر تھا۔

مزید جائزوں کے مطابق ، ایسا لگتا ہے کہ اس قسم کا پروگرام بیہوش لوگوں کے لئے نہیں ہے۔ اسے انتہائی موثر طریقے سے استعمال کرنے اور اپنے سسٹم کو نقصان پہنچانے کے امکان سے بچنے کے ل you ، آپ کو ونڈوز کے عمل اور اس کی تمام خدمات کے بارے میں زیادہ قابل اعتماد علم کی ضرورت ہوگی۔

آپ کو ان تمام معلومات پر بھی بہت زیادہ توجہ دینے کی ضرورت ہوگی جو الرٹ میں ظاہر ہوں گی اور ان میں سے ہر ایک سے وابستہ رائے پر۔

دوسری طرف ، یہ بہت زیادہ ہے کہ پروگرام ڈیفالٹ کے ذریعہ لرننگ موڈ میں انسٹال ہوتا ہے اور اس سے ابتدائی انتباہات کی کامیابی کو کم سے کم کر دیا جائے گا۔

ایک اور اہم پہلو یہ ہے کہ آپ یہ سافٹ ویئر صرف صاف سسٹم پر انسٹال کریں ورنہ آپ اپنے میلویئر کے ذخیرے کے لئے عام طور پر کوشش کرنے اور کام کرنے کے لئے 'اجازت' کے قاعدے تشکیل دے رہے ہوں گے۔

عام فائلوں ، رجسٹری اور ایپلی کیشن ماڈیولز کے علاوہ ، میلویئر ڈیفنڈر آپ کے نیٹ ورک سے متعلق تحفظ بھی فراہم کرے گا ، اور آپ کو اسے قابل بنانا چاہئے۔ کنیکشن مانیٹر بھی ہے ، اور اس کی وجہ سے یہ ونڈوز کا اپنا کامل ساتھی بنتا ہے ، لیکن کون زیادہ تفصیلی کنٹرول چاہتا ہے۔

سافٹ ویئر ایک عمدہ اداکار ہے ، لیکن اس کا واحد مائنس یہ حقیقت ہوگی کہ اس کی پیچیدگیاں اسے اوسط صارف کے ل uns نا مناسب بنا دیتی ہیں۔

دوسری طرف ، لاگ انٹریوں سے قاعدہ کی اجازت کو تبدیل کرکے تمام غلطیوں کی اصلاح کی جاسکتی ہے ، اگرچہ اگر آپ پہلے ہی نظام کے ایک اہم کام سے انکار کرچکے ہیں ، تو آپ اس سے پہلے کی طرح چیزوں کو واپس کرنے کے لئے زیادہ کچھ نہیں کرسکیں گے ، لہذا آپ کو دھیان دینا چاہئے۔

میلویئر محافظ حاصل کریں

او ایس ایس سی کاروبار کے ل Free مفت IDs

او ایس ایس سی کاروبار کے ل Free مفت IDs

یہ ایک اوپن سورس ہوسٹ پر مبنی دخل اندازی کا پتہ لگانے والا سافٹ ویئر سسٹم ہے جو فائل کی سالمیت کی جانچ ، لاگ انیلیسیس ، پالیسی مانیٹرنگ ، روٹ کٹ کا پتہ لگانے ، ریئل ٹائم آگاہ کرنے اور فعال ردعمل انجام دیتا ہے اور یہ ونڈوز سمیت تقریبا all تمام پلیٹ فارمز پر چلتا ہے۔

سافٹ ویئر یہ سب دیکھتا ہے ، اور یہ یونکس سسٹم کی سرگرمی کے تمام پہلوؤں کی سرگرمی سے نگرانی کرتا ہے۔ اس پروگرام کے ذریعہ ، آپ اس اندھیرے میں نہیں ہوں گے کہ اب آپ کے قیمتی کمپیوٹر سسٹم کے اثاثوں کا کیا ہو رہا ہے۔

حملوں کی صورت میں ، او ایس ای سی سی جلدی سے الرٹ لاگ اور ای میل الرٹس کے ذریعہ آپ کو آگاہ کرے گا ، لہذا آپ فوری کارروائی کرنے کے اہل ہوں گے۔ سافٹ ویئر سیسلاگ کے ذریعہ کسی بھی ایس آئی ای ایم سسٹم میں سگنل برآمد کرتا ہے اور اس طرح آپ ریئل ٹائم تجزیات حاصل کرسکیں گے اور اپنے نیٹ ورک سیکیورٹی واقعات پر بصیرت بھی حاصل کرسکیں گے۔

اگر آپ کے پاس بہت ساری آپریٹنگ سسٹم ہیں جو آپ کی مدد اور حفاظت کے ل، ہیں ، تو یہ سافٹ ویئر آپ کو ایک سے زیادہ پلیٹ فارمز میں پورے میزبان پر مبنی دخل اندازی کا پتہ لگائے گا۔

OSSEC ایک مکمل اوپن سورس ہے ، اور یہ آپ کے استعمال کے لئے مفت ہے۔ آپ اس کی وسیع تر ترتیبات کے ذریعہ اپنی سکیورٹی کی تمام ضروریات کے مطابق بنائیں گے ، اور آپ خود اپنی مرضی کے مطابق الرٹ قواعد اور تحریری اسکرپٹس بھی شامل کرسکیں گے جو سیکیورٹی کے بدلے ہوئے جواب میں ایکشن لیتے ہیں۔ آپ میں ماخذ کوڈ میں ترمیم کرنے اور نئی صلاحیتوں کو شامل کرنے کی صلاحیت ہے۔

یہ پروگرام اپنے صارفین کو تعمیل کی مخصوص ضروریات کو پورا کرنے میں مدد کرتا ہے ، اور اس سے وہ COTS پروڈکٹس کی لاگ فائلوں میں اندراجات اور کسٹم ایپس پر بھی غیر مجاز فائل سسٹم میں ترمیم اور ناجائز سلوک کا پتہ لگانے اور انتباہ کرنے دیتا ہے۔

سافٹ ویئر کو ڈویلپرز ، صارفین اور آئی ٹی ایڈمنسٹریٹرز کی ایک بڑی جماعت کی حمایت حاصل ہے۔ ایٹومیورپ ایٹومی سیکیورڈ لینکس کا ڈویلپر ہے جو مارکیٹ میں لینکس کا انتہائی محفوظ دانا پیش کرتا ہے۔

اس میں OSSEC کے میزبان دخل اندازی کا پتہ لگانے ، ایک خطرہ مینیجر جو آپ کے ویب ایپلیکیشنز اور OS دونوں کو سخت کرتا ہے ، اور ایک خود شفا بخش نظام جو سرور پر گرے ہوئے عمل سے لے کر ، صارفین کے ڈیٹا بیس کے مسائل تک ، حتی کہ تکلیفوں کو خود بخود حل کرتا ہے۔ بنیادی نظام کی غلطیاں۔

OSSEC مفت IDS حاصل کریں

ان دنوں اپنے انٹرپرائز کو محفوظ کرنا کسی ڈراؤنے خواب اور پیچھے کی آزمائش نہیں ہونا چاہئے۔ وہ تمام حل جن کا ہم نے اوپر ذکر کیا ہے وہ آپ کو مداخلت کی تمام کوششوں کے خلاف صنعتی طاقت سے تحفظ فراہم کریں گے۔

جب آپ بیک وقت انہیں استعمال کرتے ہیں تو ان کے بہت سے ٹول ایک دوسرے کی تکمیل کر رہے ہیں۔ یہ تمام ٹولز اوپن سورس سیکیورٹی کے سب سے مقبول سوفٹویئر کو یکجا حل حل میں ڈھلاتے ہیں جو انسٹال اور استعمال کرنے میں کافی آسان ہوجائیں گے۔ لہذا اپنی ضروریات کے مطابق اپنی پسند کا انتخاب کرنے میں آزاد محسوس کریں۔

ونڈوز کے لئے بہترین دراندازی کا پتہ لگانے والا سافٹ ویئر کیا ہے؟