Daniel Cid, o próprio autor da ferramenta, já comentou essa deficiência na lista do Ossec:
“Ossec by itself does not detect portscans. However, if you send your firewall logs to ossec it can detect portscans by analyzing your fw logs…”
Para contornar o problema, o blog recomenda e apresenta a utilização do IDS Portsentry – responsável por detectar e bloquear tentativas de varredura de portas TCP/UDP – em conjunto com o Ossec HIDS.
Confira o tutorial passo-a-passo do Alexos para instalar, configurar e integrar o Portsentry ao Ossec HIDS, clicando aqui.