1 - Imaš tri instalacione opcije: server, agent ili lokalnu.
3 - Ako izabereš 'server', moćićeš da analiziraš sve
4 logove, napraviš e-mail notifikacije i reakcije,
5 kao i da primiš logove sa udaljenih syslog mašina i
6 sistema kojima su pušteni 'agenti' (iz kojih se saobraćaj
7 šalje kriptovan u server).
9 - Ako izabereš 'agent' (klijent), moćićeš da čitaš
10 lokalne fajlove (iz syslog, snort. apache itd) i da ih proslediš
11 (kriptovane) serveru na analizu.
13 - Ako izabereš 'lokalnu', moćićeš da radiš sve što radi server,
14 osim da primaš udaljene poruke od agenata ili spoljašnjih
17 - Izaberi 'server' ako postavljaš log/analysis server.
19 - Izaberi 'agent' ako imaš drugu mašinu koju možeš da koristiš kao
20 log server i hoćeš da prosleđuješ logove serveru na analizu.
21 (idealno za webservere, servere baze podataka, itd)
23 - Izaberi 'lokalnu' ako pratiš samo jedan sistem.
25 - Više obaveštenja na:
26 http://www.ossec.net/en/manual.html#starting