This article needs additional citations for verification. (October 2014) |
Оригинальный автор(ы) | Бартломей Бальцерек Бартош Сзургот Войцех Вага Марцин Войткевич |
---|---|
Разработчик(и) | ВКСС |
Первоначальный выпуск | 2008.04.01 |
Окончательный релиз | 0.1.0 / 5 октября 2009 г. (2009-10-05) |
Написано в | Ява |
Операционная система | кроссплатформенный |
Преемник | ACARM-нг |
Тип | Система обнаружения вторжений |
Лицензия | GPL |
Веб-сайт | http://www.acarm.wcss.wroc.pl (больше не доступен для скачивания) |
ACARM (Alert Correlation, Assessment and Reaction Module) — это система обнаружения вторжений с открытым исходным кодом . Она была разработана в рамках проекта POSITIF в период с 2004 по 2007 год. Она была написана как практическое доказательство концепции, представленной в статье. [1]
На следующем рисунке показана цепочечная архитектура фильтров, используемая в системе.
Каждое оповещение попадает в каждый фильтр, остается там в течение определенного времени и продвигается дальше по цепочке. Основная проблема такого подхода заключается в том, что сообщение об изменении может быть получено только после завершения его обработки, что в свою очередь занимает не менее нескольких минут.
Проект больше не поддерживается. Он был заменен на новый, основанный на плагине ACARM-ng .