- Έχετε τρείς επιλογές εγκατάστασης: server, agent ή local. - Αν επιλέξετε 'server', θα έχετε τη δυνατότητα να αναλύετε τα αρχεία συμβάντων (logs), να δημιουργείτε ειδοποιήσεις μέσω email και αντιδράσεις (responses), καθώς επίσης και να λαμβάνετε logs από απομακρυσμένους syslog υπολογιστές και συστήματα τα οποία τρέχουν τους 'agents' (από τους οποίους η δικτυακή κίνηση αποστέλλεται κρυπτογραφημένα στον διακομιστή). - Αν επιλέξετε 'agent'(client), θα έχετε τη δυνατότητα να διαβάσετε τοπικά αρχεία (από syslog, snort, apache, κλπ) καθώς επίσης και να τα προωθήσετε (κρυπτογραφημένα) στον διακομιστή (server) για ανάλυση. - Αν επιλέξετε 'local', θα έχετε τη δυνατότητα να κάνετε οτιδήποτε κάνει ο server, εκτός από το να λαμβάνετε απομακρυσμένα μηνύματα από 'agents' ή εξωτερικές συσκευές syslog. - Επιλέξτε 'server' αν εγκαθιστάτε log/analysis server. - Επιλέξτε 'agent' αν έχετε άλλο υπολογιστή ο οποίος τρέχει ως log server και θέλετε να προωθείτε εκεί τα logs για ανάλυση (ιδανικό για webservers, database servers, κλπ). - Επιλέξτε 'local' αν έχετε μόνο ένα υπολογιστή για να παρακολουθείτε. - Περισσότερες πληροφορίες στη διεύθυνση: http://www.ossec.net/el/manual.html#starting