- Tiene tres posibilidades de instalación: servidor, agente ó local. - Si elige 'servidor' será capaz de analizar todo los registros, crear notificaciónes de correo y respuestas, así como también recibir registros desde equipos syslog remotos y otros sistemas ejecutando el 'agente' (que transmitirá el tráfico cifrado hacia el servidor). - Si elige 'agente'(cliente) será capaz de leer registros locales (syslog, snort, apache, etc) y retrasmitirlos al servidor de analysis. - Si elige 'local' será capaz de todo lo que hace la instalación de 'servidor', excepto recibir mensajes remotos de los agentes ó fuentes externas de syslog. - Elija 'servidor' si desea instalar un servidor de registros ó análisis. - Elija 'agente' si dispone de otra máquina ejecutando el servidor de lectura de registros y desea transmitir los registros para su análisis. (ideal para servidore WEB, base de datos, etc) -Elija 'local' si tiene que monitorizar un solo sistema . - Para más información dirijase a: http://www.ossec.net/en/manual.html#starting