Igor H |
Salut, en un mot,
- Tripwire Entrprise (TE) est le nom du produit dans sa nouvelle version (version 5.X et audessus), entierèment Webisé et revue complètement.
- Tripwire For Servers (TFS) est l'ancien nom pour les version 2 -> 4.6 du produit, limité à l'inspection de serveurs (Un*x, Win32), avec un Manager doté d'un client lourd local au serveur (TWM)
Plus dans le détail,
- TE fusionne les produits Tripwire For Servers (TFS) et Tripwire For Network Devices (TND) en une seule architecture fondée sur une base des données, des configurations et des politique de d'execution entièrement centralisées.
- L'interface de pilotage, les agents, l'architecture, la gestion des politiques et surtout le reporting ont entièrement été revus (Webisés).
- En version 5.2, il permet d'assurer l'intégrité des données d'un serveur LDAP (Iplanet, AD, ...)
Fonctionnellement :
- Tripwire Entrprise (TE) 5.2 permet de faire tout ce qu'un TFS sait faire (à un ou deux détails mineurs près)
- En revanche, il te permet désormais d'archiver le contenu de certains fichiers, donc d'en afficher les différences et de les restaurer
- Le mode de pilotage est devenu très souple et agréable, avec plusieurs niveaux d'utilisateurs et des logs très précis de toute l'application
- Le reporting n'a plus rien à voir avec avant.
- Le module serveur tourne sous Linux
Au sujet de prise en compte en temps réel, je voudrais que tu précises ta demande. En effet TE n'est pas un outil temps réel (c'est une particularité intéressante et rare pour un outil de sécu). Je suis à ta disposition pour toute précison ou détail complémentaire. A+
---------------
--
|