1 - Έχετε τρείς επιλογές εγκατάστασης: server, agent ή local.
3 - Αν επιλέξετε 'server', θα έχετε τη δυνατότητα να αναλύετε
4 τα αρχεία συμβάντων (logs), να δημιουργείτε ειδοποιήσεις μέσω email
5 και αντιδράσεις (responses), καθώς επίσης και να λαμβάνετε logs από
6 απομακρυσμένους syslog υπολογιστές και συστήματα τα οποία τρέχουν
7 τους 'agents' (από τους οποίους η δικτυακή κίνηση αποστέλλεται
8 κρυπτογραφημένα στον διακομιστή).
10 - Αν επιλέξετε 'agent'(client), θα έχετε τη δυνατότητα να διαβάσετε
11 τοπικά αρχεία (από syslog, snort, apache, κλπ) καθώς επίσης και να
12 τα προωθήσετε (κρυπτογραφημένα) στον διακομιστή (server) για ανάλυση.
14 - Αν επιλέξετε 'local', θα έχετε τη δυνατότητα να κάνετε οτιδήποτε κάνει
15 ο server, εκτός από το να λαμβάνετε απομακρυσμένα μηνύματα από
16 'agents' ή εξωτερικές συσκευές syslog.
19 - Επιλέξτε 'server' αν εγκαθιστάτε log/analysis server.
21 - Επιλέξτε 'agent' αν έχετε άλλο υπολογιστή ο οποίος τρέχει ως
22 log server και θέλετε να προωθείτε εκεί τα logs για ανάλυση
23 (ιδανικό για webservers, database servers, κλπ).
25 - Επιλέξτε 'local' αν έχετε μόνο ένα υπολογιστή για να παρακολουθείτε.
27 - Περισσότερες πληροφορίες στη διεύθυνση:
28 http://www.ossec.net/el/manual.html#starting