Actualizado el 21 de Marzo del 2018 (Publicado el 22 de Noviembre del 2017)
712 visualizaciones desde el 22 de Noviembre del 2017
30,8 KB
2 paginas
VACL Especi(cid:2)caciones
Francisco JosØ Calvo
Este documento describe las especi(cid:2)caciones a cumplir por parte del proyecto VACL
1. Desarrollo
1. El sistema se desarrollarÆ en C++ haciendo uso de las librer(cid:237)as QT.
2. Los clientes grÆ(cid:2)cos para Linux harÆn uso de las librer(cid:237)as KDE para una mayor integraci(cid:243)n en el
escritorio.
3. Completa arquitectura modular, todas y cada una de las funcionalidades se cargarÆn como plugins
en el servidor, quizÆs haciendo uso bien de DCOP o mediante librer(cid:237)as externas.
2. Funcionalidades
1. VACL poseerÆ una arquitectura cliente/servidor TCP.
2. El servidor VACL se ejecutarÆ sobre la mÆquina basti(cid:243)n.
3. VACL permitirÆ monitorizar toda la actividad relativa a la seguridad del servidor sobre el que se
ejecute:
a. Se monitorizarÆ la actividad del sistema cortafuegos net(cid:2)lter en tiempo real, enviando al cliente
los datos deseados. Se ha de permitir un alto grado de personalizaci(cid:243)n de esta caracter(cid:237)stica,
para evitar saturaciones y ataques DoS.
b. Se monitorizarÆ la actividad de los sistemas IDS, del mismo modo que antes
4. VACL permitirÆ una administraci(cid:243)n completa del sistema Net(cid:2)lter instalado en el servidor,
mostrando al cliente las reglas cargadas, permitiendo crear nuevas reglas en tiempo real o borrar las
ya existentes
5. VACL integrarÆ un sistema de administraci(cid:243)n remota para los principales IDS, en principio:
a. Snort como NIDS
b. iplog como HIDS
6. VACL integrarÆ un visor de los registros del servidor remoto, con capacidad para detectar anomal(cid:237)as
7. Todas las comunicaciones se realizarÆn de forma segura mediante OpenSSL y certi(cid:2)cados.
1
8. El cliente VACL poseerÆ capacidad para informar al administrador sobre lo que estÆ ocurriendo,
leyendo informaci(cid:243)n desde documentos XML. Estos documentos serÆn una especie de base de datos
que almacenarÆ los incidentes de seguridad mÆs populares y que intentarÆ facilitar la vida al sufrido
administrador.
VACL Especi(cid:2)caciones
3. Roadmap
El cuarto prototipo de VACL no implementarÆ de forma completa estas caracter(cid:237)sticas, se espera estØ
disponible para Marzo de 2005.
2
Comentarios de: VACL Especificaciones (0)
No hay comentarios