Firewall, IDS, Penetration-Testing

Die besten Open-Source-Tools für Security

20.10.2008
Von Katharina Friedmann

Security-Log-Analyse: Splunk

Wer "Splunk" nicht kennt, sollte sich das in Sachen Security-Log-Analyse unschlagbare Werkzeug genauer ansehen. Mit Splunk lassen sich Warnmeldungen sowie Syslog- und SNMP-Daten grafisch darstellen und über eine einfache, Browser-ähnliche Oberfläche schnell durchsuchen. Das Tool hilft, potenzielle Bedrohungen und gefährliche Tendenzen zu identifizieren; es kann zudem Compliance-Bemühungen unterstützen, indem es bei der Überschreitung definierter Schwellwerte Alerts absetzt. Darüber hinaus lassen sich mit Splunk aussagekräftige Berichte über die jeweiligen Befunde zu erzeugen. Splunk ist zwar kein echtes Open-Source-Tool, jedoch in einer freien Community-Version erhältlich.