2 - Vous avez 3 installations possibles : server, agent ou local.
4 - Si vous choisissez 'serveur', vous pourrez analyser tous
5 les logs, créer des alertes par email et leurs réponses,
6 et aussi recevoir les logs depuis les machines syslog
7 distantes et depuis les systèmes utilisant les 'agents'
8 (le tranfert étant codé et envoyé jusqu'au server).
10 - Si vous choisissez 'agent'(client), vous pourrez lire les
11 fichiers locaux (de syslog, snort, apache, etc) et les
12 envoyer (codés) au serveur pour les analyser.
14 - Si vous choisissez 'local', vous pourrez faire tout ce
15 que le serveur fait, à l'exception de la réception des
16 messages des agents ou de machines syslog externes.
18 - Choisissez 'serveur' si vous installez un serveur de log ou un analyseur.
20 - Choisissez 'agent' si vous avez une autre machine lancée en tant
21 que serveur de log et que vous voulez lui envoyer les logs pour analyse.
22 (idéal pour les serveurs web, de base de données, etc)
24 - choisissez 'local' si vous n'avez qu'une machine à surveiller.
26 - Plus d'information sur :
27 http://www.ossec.net/en/manual.html#starting