Manual Patriot Ng
Patriot NG es una herramienta de tipo ‘Host IDS’ que permite monitorizar en tiempo real cambios en sistemas Windows. Según la wikipedia, se entiende por un IDS un programa usado paradetectar accesos no autorizados a un computador o una red.
Condiciones previas.
Es necesario tener instalado Winpcap (http://www.winpcap.org/install/default.htm) para ser completamente operativo.Instalación.
El proceso de instalación es extremadamente sencillo. Una vez ejecutado el instalador, se seguirán los pasos que indica el asistente.
Con estos pasos ya está instalado el programaen el equipo. Se podrá comprobar viendo los iconos de los programas activos en la barra de tareas.
Este procedimiento es el mismo para cualquier versión de Windows (XP, Vista, 7).
Opciones.
Unavez instalado, haciendo clic con el botón derecho sobre el icono de la barra de tareas nos aparecen las diferentes opciones que nos ofrece:
• • • • • • • •
Start: Inicia el programa en caso deque esté parado o bien avisa que ya está activo. Stop: Detiene el programa Status: Indica el estado en que se encuentra en ese momento. Panel de control: Se configura el comportamiento de laaplicación. Se explica con más profundidad en el siguiente punto. Update NIDS rules: Actualiza las últimas reglas de filtrado para Patriot. HomePage: Abre un navegador con la URL www.security-proyects.comAbout: Muestra pequeña ventana con la dirección email del desarrollador Exit: Sale del programa
Panel de control.
Las diferentes opciones disponibles son:
Explorer
•
•
Change in Registrysettings: Windows utiliza un sistema para almacenar la configuración llamado “registro”. En él se encuentran configuraciones que son alteradas por algunos programas maliciosos para infectar losordenadores y asegurarse su ejecución al inicio del sistema. Esta protección monitoriza esas claves importantes y genera alertas cuando detecta modificaciones en ellas. Changes in the configuration of...
Regístrate para leer el documento completo.