ÇáÓáÇã Úáíßã æÑÍãÉ Çááå æÈÑßÇÊå
ãäÐ ÝÊÑÉ áã äßÊÈ Úä ÍÇÌÉ ÌÏíÏÉ æÇáÓÈÈ ÇáÚãá¡ æáåÐÇ ÞÑÑÊ ÃßÊÈ Úä ÈÚÖ ÇáÃãæÑ ÇáÊí ÃÓÊÚãáåÇ Ýí Úãáí æÈÚÖ ÇáÊÞäíÇÊ æÇáØÑÞ ÃíÖÇð ÇáÊí ÃÓÊÚãáåÇ Ýí ÅÏÇÑÉ ÇáÚãá … Ýí ÇáÈÏÇíÉ ÑÈãÇ ÇáßËíÑ ãäÇ íÙä ÈÅä ÇáÍãÇíÉ æÇáÃãä åí ÝÞØ Ããä ÇáãæÇÞÚ æåÐÇ ÃãÑ áíÓ ÕÍíÍÇð¡ æáåÐÇ äÑì ÇáßËíÑíä íåÊãæä ÈåÐÇ ÇáÌÇäÈ æíäÓæä ÌæÇäÈ ÃÎÑì ßËíÑÉ … ÇáãÍÇÝÙÉ Úáì Assets ÇáÔÑßÉ åí Ããä¡ ÇáãÑÇÞÈÉ æÇáãÊÇÈÚÉ ááÎÏãÇÊ æßíÝ åæ ÚãáåÇ æÃÏÇÁåÇ åæ Ããä¡ ÇáãÊÇÈÚÉ æÇáãÑÇÞÈÉ áÓÌáÇÊ ÇáÃäÙãÉ æÇáÎÏãÇÊ åæ ÃíÖÇð Ããä¡ æãÚÑÝÉ ãÇ íÏÎá Çáì ÔÈßÊß æãÇÐÇ íÎÑÌ ãäåÇ åæ ÃíÖÇð Ããä æÛíÑåÇ ÇáßËíÑ ãä ÇáÃãæÑ …
ØíÈ áãÑÇÞÈÉ ÇáÔÈßÉ ÊÓÊÚãá ntop æáãÑÇÞÈÉ ÇáÎÏãÇÊ æÇáÎæÇÏã ÊÓÊÚãá Nagios æáãÑÇÞÈÉ ÇáÍÒã ÑÈãÇ ÊÓÊÚãá tcptrack æáãÑÇÞÈÉ ÇáÜ MAC Addresses ÊÓÊÚãá ArpWatch æáãÑÇÞÈÉ åá åäÇß åÌãÇÊ Ãæ áÇ ãä ÎáÇá IDS ÊÓÊÚãá Snort æÛíÑåÇ ãä ÇáÃÏæÇÊ ÇáÊí ÊÓÊÚãáåÇ ááãÑÇÞÈÉ æÇáãÊÇÈÚÉ áãÇ íÎÕ ÇáÔÈßÉ ÇáÊí ÊÔÑÝ ÚáíåÇ … ØíÈ ÃäÙÑ Çáì ÍÌã ÇáÚãá ÇáÐí Óíßæä Úáì ßÇåáß æÇáÓÈÈ æÌæÏ ÚÏÉ ÈÑÇãÌ æÚÏÉ ÑæÇÈØ æÈÑÇãÌ ááãÊÇÈÚÉ … ÓÊÊäÞá Èíä ãÊÇÈÚÉ Nagios æ Snort æÛíÑåÇ ãä ÇáÈÑÇãÌ ßá ãÑÉ … ãÊÚÈ ÕÍ ¿
æÃíÖÇð áæ ßÇäÊ ÇáÅÏÇÑÉ ÊØáÈ ãäß ÊÞÇÑíÑ ÅÓÈæÚíÉ Úä ÍÇáÉ ÇáÔÈßÉ æÇáÎÏãÇÊ ÇáÊí ÚáíåÇ ßíÝ ÓÊÚãá Ðáß æÃäÊ ÊÓÊÚãá åÐå ÇáÈÑÇãÌ ÈåÐå ÇáØÑíÞÉ¿ ÇáÌæÇÈ ãåáß ÈÕÑÇÍÉ æÃßËÑ ãä ãÇ ÊÊæÞÚæä ÍÊì áæ ßÇäÊ ÇáÔÈßÉ ÕÛíÑÉ ÌÏÇð ÝãÇ ÈÇáß Ííä íßæä ÍÌãåÇ ÚÔÑÇÊ ãä ÇáÎæÇÏã æãÆÇÊ ÇáãæÙÝíä æÃÌåÒÊåã !!!
åäÇ íÃÊí äÙÇã OSSIM æÇáÐí åæ ÅÎÊÕÇÑ áÜ Open Source Security Information Management … æÇáÐí íÕÝå ÇáãØæÑæä ÈÅäå ÇáåÏÝ ãä Úãáå åæ áÊæÝíÑ ÊÌãíÚ ÔÇãá ãä ÇáÈÑÇãÌ Ííä ÊÚãá ãÚ ÈÚÖåÇ ÇáÈÚÖ ÊæÝÑ áãÏíÑ ÇáÔÈßÉ Ãæ ÇáãÓÄæá ÇáÃãäí ÚäåÇ ÊÝÇÕíá ßÇãáÉ Úä ßá ÇáäæÇÍí ÇáãæÌæÏÉ Ýí ÔÈßÊå ÓæÇÁÇð ÇáÔÈßÉ¡ ÇáÃÌåÒÉ¡ ÇáæÕæá ÇáÝíÒíÇÆí áåÇ¡ ÇáÎæÇÏã¡ Çáì ÂÎÑå.
ÃíÖÇð ãÇ íæÝÑå åÐÇ ÇáäÙÇã ÈÇáÅÖÇÝÉ Çáì ÇáÈÑãÌíÇÊ ãÝÊæÍÉ ÇáãÕÏÑ ÇáÊí íÓÊÚãáåÇ åæ äÙÇã ÅÑÊÈÇØ áÚÏÉ ãÓÊæíÇÊ ãä ÇáÊÕæÑÇÊ ÈÇáÅÖÇÝÉ Çáì ÅãßÇäíÉ Úãá ÇáÊÞÇÑíÑ æÃÏæÇÊ áÅÏÇÑÉ ÇáÍæÇÏË æßá åÐÇ íÚãá Úáì ãÌãæÚÉ ãÚÑÝÉ ãä ÇáÜ Assets ãËá ÇáÃÌåÒÉ¡ ÇáÔÈßÇÊ¡ ÇáãÌãæÚÇÊ æÇáÎÏãÇÊ.
ÌãíÚ åÐå ÇáãÚáæãÇÊ ããßä Ãä íÊã ÍÕÑåÇ ÈäÇÁÇð Úáì ÇáÔÈßÉ Ãæ ÇáÜ Sensor æÐáß áÚÑÖ ÇáãÚáæãÇÊ ÇáÊí ÊÑíÏåÇ ÝÞØ … æÃíÖÇð ÅãßÇäíÉ ÅÓÊÚãÇá ÚÏÉ ãÓÊÎÏãíä ááäÙÇã æÐáß áÅÚØÇÁ ãËáÇð ßá ãÓÊÎÏã æÙíÝÉ ãÚíäÉ (ãËáÇð ÝÑíÞ ÇáÍãÇíÉ Ýí ÇáÔÑßÉ¡ íÚØì áßá ÔÎÕ Ýí ÇáÝÑíÞ ÅãßÇäíÉ ÇáÚãá Úáì æÙÇÆÝå ÇáÎÇÕÉ ÝÞØ¡ æáä íÑì ÈÇÞí ÇáÊÝÇÕíá) ÈäÇÁÇð Úáì ÈíÆÉ ÇáÚãá … ãÚ ÅãßÇäíÉ ÅÓÊÚãÇá ÇáäÙÇã ááÚãá ßÜ IPS Ãí Intrusion Prevention System æÐáß ÈäÇÁÇð Úáì äÙÇã ÇáÅÑÊÈÇØ ÇáãÈäí Úáì ÇáãÚáæãÇÊ ÇáÊí áÏíå … ßá åÐÇ ÈÇáäåÇíÉ ÓíÚØí ÅÖÇÝÉ ÍÞíÞíÉ áÃí Security Professional …
ÇáäÙÇã ãÈäí Úáì ÏÈíÇä ÃÚÊÞÏ 4.10 æÇááå ÃÚáã¡ æßÇä íÓÊÚãá ÈÇáÓÇÈÞ ÑÎÕÉ BSD æÞÈá ÝÊÑÉ ÃäÊÞá ãØæÑæå Çáì ÑÎÕÉ GPL æÐáß ÍÓÈ ãÇ ÝåãÊ áÅÚØÇÁ ÍÑíÉ ÃßÈÑ … ÇáäÙÇã íÍÊæí Úáì ÇáÈÑÇãÌ ÇáÊÇáíÉ:
ÊÎííá ßá åÐå ãÑÈæØÉ ãÚ ÈÚÖåÇ ÇáÈÚÖ æßáåÇ ÊÍÊ æÇÌåÉ æÇÍÏÉ ¿ ÕÏÞæäí ÌÑ龂 ÊÓÊÚãáæÇ åÐå ÇáÈÑÇãÌ ÈÔßá ãäÝÕá æÓÊÚÑÝæä ßã åæ ÑåíÈ Ãä ÊÌÏåÇ Ýí ãßÇä æÇÍÏ … ÃäÙÑ Çáì ÍÌã ÇáãÚáæãÇÊ ÇáÊí ÓÊÍÕá ÚáíåÇ ãä ÎáÇá åÐå ÇáÈÑÇãÌ æßáåÇ ãÝíÏÉ ÈÏæä Ôß …* Arpwatch, used for mac anomaly detection.
* P0f, used for passive OS detection and os change analisys.
* Pads, used for service anomaly detection.
* Nessus, used for vulnerability assessment and for cross correlation (IDS vs Security Scanner).
* Snort, the IDS, also used for cross correlation with nessus.
* Spade, the statistical packet anomaly detection engine. Used to gain knowledge about attacks without signature.
* Tcptrack, used for session data information which can grant useful information for attack correlation.
* Ntop, which builds an impressive network information database from which we can get aberrant behaviour anomaly detection.
* Nagios. Being fed from the host asset database it monitors host and service availability information.
* Osiris, a great HIDS.
* OCS-NG, Cross-Platform inventory solution.
* OSSEC, integrity, rootkit, registry detection and more.
åÐÇ ÇáãæÖæÚ åæ ÇáÌÒÁ ÇáÃæá ÝÞØ¡ ãä ãÇ íÎÕ OSSIM ÓÃßãá ÇáÍÏíË Úä ÃãæÑ ÃÎÑì Íæá åÐÇ ÇáäÙÇã¡ ãäåÇ:
ÃæáÇð: ßíÝíÉ ÈäÇÁÇð ÇáãÌãæÚÇÊ Ãæ ÅÖÇÝÉ ÇáÃÌåÒÉ ãÚ ßíÝíÉ ãÑÇÞÈÊåÇ ãä ÎáÇá Ntop æ Nagios.
ËÇäíÇð: ßíÝíÉ ÑÈØ ÇáÃÌåÒÉ ÈÇáÔÈßÉ ÓæÇÁÇð ÊÓÊÚãá Ìäæ/áíäæßÓ Ãæ æíäÏæÒ ãÚ ãÓÊæÏÚ OCS-NG ãä ÎáÇá ÇáÜ Agent ÇáÎÇÕ ÈåÇ.
ËÇáËÇð: ßíÝíÉ ÅÖÇÝÉ ÇáÜ Agent ÇáÎÇÕ ÈÜ OSSEC æÇáÐí åæ ÇáÜ HIDS.
ÑÇÈÚÇ: ßíÝíÉ Úãá Scan ãä ÎáÇá Nessus Ãæ Nmap ãä ÎáÇá ÇáäÙÇã æãÇ åí ÝÇÆÏÉ Ðáß.
ÎÇãÓÇõ: ÛíÑ Ðáß¡ äÌíåÇ ÈæÞÊåÇ
Ãáíßã ÈÚÖ ÇáÕæÑ ãä ÇáäÙÇã:
ÕÝÍÉ ÇáãÎØØÇÊ ÇáÑÆíÓíÉ áãÎÊáÝ ÇáÃãæÑ
ÕÝÍÉ ÈÑäÇãÌ Ntop
ÕÝÍÉ ÈÑäÇãÌ Ntop ãÚ ÇáÜ Sessions ÇáãÝÊæÍÉ ÍÇáíÇð
ÕÝÍÉ ÈÑäÇãÌ Nagios
ÕÝÍÉ ÇáãÎØØÇÊ ÇáÊæÖíÍÉ ááãÎÇØÑ ÇáÊí ÚäÏß
ÕÝÍÉ ÅÚÏÇÏÇÊ ÇáãÓÊÎÏãíä ááäÙÇã
ÕÝÍÉ ÇáÜ Correlation Directives
ÕÝÍÉ ÇáÃÍÏÇË ÇáÊí íÚÑÖåÇ áäÇ BASE (áãä ÃÓÊÚãá Snort ÝÈÏæä Ôß íÚÑÝ ãÇ åæ Basic Analysis & Security Engine åÐÇ)
ÕÝÍÉ ÃäæÇÚ ÇáÍæÇÏË
ØÈÚÇð åÐÇ áíÓ ßá ÔíÁ¡ æáßäåÇ ÚÈÇÑÉ Úä ÚíäÉ ÝÞØ¡ Åä ÔÇÁ Çááå äÊÚÑÝ Úáì ÇáãÒíÏ áÇÍÞÇð¡ æÃÊãäì íßæä ÇáÌãíÚ áÏíå ÇáäÙÇã áíßæä ÇáÚãá ÃÓåá
ÇáãæÞÚ ÇáÑÓãí ááäÙÇã | ÃÖÛØ
áÊÍãíá ÇáäÙÇã (Stable) äÓÎÉ 1.0.6 | ãä åäÇ
áÊÍãíá ÇáäÙÇã (Beta) äÓÎÉ 1.1beta | ãä åäÇ
Ýí ÇáÃÎíÑ áä ÃÞæã ÈÔÑÍ ßíÝíÉ ÊäÕíÈ ÇáäÙÇã¡ áÃäå ÈÕÑÇÍÉ Óåá ÌÏÇð æÓåæáÊå ÊÕá áÍÏ ÇáÓÎÇÝÉ Ãä ÃÞæã ÈÃãÇäÉ ÈÔÑÍ Ðáß … åÐå ÇáãÌãæÚÉ ãä ÇáãØæÑíä (ÇáãÏÑíÏííä) ÚãáæÇ ÅäÌÇÒ ÈÃãÇäÉ æÃäÌÇÒ ÕÚÈ ÊÊÎííáå ÅáÇ áæ ÃÓÊÚãáÊ æáæ ÈÚÖ åÐå ÇáÈÑãÌíÇÊ áæÍÏåÇ … ÃäÕÍ ßá ãä íæÏ ÇáÊÚáã Ãä íÞæã ÈÊÑßíÈ åÐÇ ÇáäÙÇã æáæ Úáì VMware æÇáÈÏà ÈÇáÊÚáã …
áí ÚæÏÉ áÅßãÇá ÇáÔÑÍ Åä ÔÇÁ Çááå áÇÍÞÇð … Åä ÔÇÁ Çááå íÝíÏßã æíßæä ãÍá ÝÇÆÏÉ áßã¡ æáÇ ÊäÓæäí ãä ÏÚæÇÊßã
ÏãÊã ÈæÏ![]()















) ÚãáæÇ ÅäÌÇÒ ÈÃãÇäÉ æÃäÌÇÒ ÕÚÈ ÊÊÎííáå ÅáÇ áæ ÃÓÊÚãáÊ æáæ ÈÚÖ åÐå ÇáÈÑãÌíÇÊ áæÍÏåÇ … ÃäÕÍ ßá ãä íæÏ ÇáÊÚáã Ãä íÞæã ÈÊÑßíÈ åÐÇ ÇáäÙÇã æáæ Úáì VMware æÇáÈÏà ÈÇáÊÚáã …
ÑÏ ãÚ ÇÞÊÈÇÓ











ãæÇÞÚ ÇáäÔÑ (ÇáãÝÖáÉ)