この記事には、紛らわしい、あるいは曖昧な略語が含まれている可能性があります。(2011年11月) |
| Tigerセキュリティツール | |
|---|---|
| 開発者 | ハビエル・フェルナンデス・サンギノ |
| 初回リリース | 1994 |
| 安定版リリース | 3.2.3 / 2010年3月3日 (2010年3月3日) |
| オペレーティング·システム | Unix、Linux、Solaris |
| 入手可能な | 英語 |
| タイプ | セキュリティ監査、侵入検知システム |
| ライセンス | GPL |
| Webサイト | http://www.nongnu.org/tiger/ |
Tigerは、 Unix系コンピュータオペレーティングシステム向けのセキュリティソフトウェアです。セキュリティ監査ツールとしても、ホストベースの侵入検知システムとしても使用でき、複数のUNIXプラットフォームをサポートしています。TigerはGPLライセンスの下で無料で提供されており、他のツールとは異なり、 POSIXツールのみを必要とし、完全にシェル言語で記述されています。
Tiger は、 UNIXシステムのさまざまな側面をチェックするために、一緒にまたは個別に実行できる一連のモジュラー スクリプトに基づいています。これには次の内容の確認が含まれます。
Tigerはもともと、1992年にテキサスA&M大学でDouglas Lee Schales、Dave K. Hess、Khalid Warraich、およびDave R. Saffordによって開発されました。[ 1 ] [ 2 ]このツールはもともと、A&MキャンパスのUNIXシステムをチェックするために開発されました。これらのシステムはキャンパス外からアクセスする必要があり、そのため、設置されているネットワークセキュリティ対策を通過する必要がありました。このツールは、1992年8月にキャンパス内のコンピュータに対して組織的な攻撃が発生した後に開発されました。キャンパスのシステム管理者は、誰でもシステムのセキュリティをテストでき、自分のマシンにダウンロードする方法がわかれば実行できるものを必要としていました。このツールは、第4回USENIXセキュリティシンポジウムで発表されました。このツールは、COPS、SATAN、およびInternet Security Scannerなどの他の監査ツールと同時に作成されました。最終的に、1994年にリリースされたバージョン2.2.4の後、Tigerの開発は行き詰まりました。[ 3 ]
Tigerの後継として、3つの異なるフォークが開発されました。TARA(Advanced Research Computing Tiger Analytical Research Assistantによって開発)、HP社でブライアン・ガートナーが社内開発したもの、そしてJavier Fernández-Sanguino(現在のアップストリームメンテナー)がDebian GNU/Linuxディストリビューション向けに開発したものです。これらのフォークはすべて、Tigerを様々なUNIXオペレーティングシステムの新しいバージョンで動作させることを目的としていました。
これらのフォークは2002年5月に統合され、2002年6月には、3.0リリースとしてラベル付けされた新しいソースコードが、新しく作成されたSavannahサイトのダウンロードセクションで公開されました。この統合後、以下のリリースが公開されました。
Tigerには、拡張性に優れたモジュール設計など、興味深い機能がいくつかあります。プログラムのマニュアルページ[ 4 ]およびソースコードドキュメント(README.hostids )に記載されているように、監査ツールやホストベース侵入検知システムツール として使用できます。
Tiger は、侵入検知システム(IDS) (ネットワークIDS の Snortから)、カーネル (ログベースの侵入検知システム(LIDS)、Linux の場合は SNARE、OpenBSDの場合はSystraceなど)、整合性チェッカー (多くはAIDE、 integrit、Samhain、Tripwireなど)、およびログチェッカーを補完し、システム構成とステータスをチェックしながらそれらすべてが連携できるフレームワークを提供します。