- 博客(7)
- 资源 (27)
- 收藏
- 关注
原创 OSSIM5.0 SEIM 事件删除和恢复
为了在SIEM控制台中删除不必要的干扰事件,读者需要掌握3个重要的按钮的功能,这三个按钮在事件列表的左下角。 Delete seleced:删除勾选项事件,想要快速勾选所有事件,可以将Signature前面的复选框选中。 Delete all on screen:该选项可快速删除当前屏幕显示的事件。 Delete entire query:删除全部查询。 OSSI
2017-12-19 16:49:03 913
原创 OSSIM5.0仪表盘显示
在OSSIM5系统中,点击DashBoards-->Overview,可以看到OSSIM仪表盘默认显示的内容如下,可以看到OSSIM执行状态的图表。 单击铅笔状按钮,,进入编辑模式,用户可以自己添加一些tab,例如Honeypot Activity、Network等功能,如下图所示。 左击network的加号,可以选择显示Tab,设置默认,克隆Tab等功能,如下
2017-12-19 14:57:21 1035
原创 SIEM5.0 中显示不同类别日志
在OSSIM系统SIEM事件收集中,常会收到重复日志,例如,攻击者对网络上的某主机进行端口扫描,在每次探测中,系统会创建单独的事件,每扫描一次IDS很可能会创建单独的日志,而这些大量重复事件的源IP和源端口在每个事件中不同,而目标IP地址(被攻击的服务器)在每个事件中基本相同,这些重复的数据对安全人员意义不大,管理员需要看到具有不同特征的事件序列。更重要的是对某个事件重复了多少次,频率是多少,路径
2017-12-18 10:27:43 1233 1
原创 OSSIM5.0 重要日志加入到知识库
OSSIM系统中采用了共享信息的接口,称之为知识库(KBD),知识库是具有一定智能的信息安全管理软件,在开源领域中目前只有OSSIM系统具有基于知识的系统。在此之前进行安全评估和漏洞分析时,经常会碰到对于海量信息查找缓慢,查找效率底下等问题,如今在Ossim中使用了知识库提高了我们分析问题的速度。知识库往往通过关联分析引擎联动,为应急响应提供了知识保障。
2017-12-15 17:08:51 1315 1
原创 OSSIM web SIEM 页面了解
Ossim 简介: OSSIM(OPEN Source Sevurity InformatiionSystem):开源安全信息管理系统,是目前一个非常流行和完整的开源安全架构体系。Ossim通过将开源产品进行集成,从而提供一种能够实现安全监控的功能的基础平台。它的目的是能够提供一种集中式,有组织,能够更好的进行监测和显示的框架型系统。开放的框架集成解决方案开源软件:
2017-12-14 18:13:11 2546
原创 OSSIM5.0 Wizard
小编今天分享一些关于安装OSSIM的经验,首先使用的Dell 740 R的服务器,在上面安装了VMware ESXi虚拟机,在这个虚拟机上安装OSSIM5.0.0。安装后结果如图。 我在服务器上接入了三根网线,配置3块网卡,之后在进入Ossim wizard 过程如下,首先是配置网络接口,第一个接口是管理口,第二个接口作为检测口,第三个接口作为日志口,如下:接下来配
2017-12-13 11:16:44 559
翻译 OSSIM 介绍
(一)介绍 OSSIM (Open Source Security Information Management)翻译为开源安全信息管理系统,它是一个开源安全信息和事件的管理系统,集成了一系列的能够帮助管理员更好的进行计算机安全,入侵检测和预防的工具。 该项目开始于2003 Dominique Kar,Julio Casa,以及后来的Alberto Román之间的合作。2008成为
2017-12-06 18:28:25 5706
zabbix监控微信报警
2018-06-12
ZabbixServer 3.4 CentOS7自动安装脚本
2018-05-09
IKAnalyzer2012FF_u1.zip
2017-11-08
原型设计工具
2017-10-27
Hibernate4.0.0.chm
2017-10-20
jQuery EasyUI v1.3.5官方API中文版
2017-10-16
[Java参考文档].JDK_API_1_6
2017-10-07
Hadoop-2.4.0+Hbase-0.94.18+Nutch-2.3集中和分布式爬虫配置攻略.docx
2017-09-26
word-1.3.1.jar中文分词
2017-09-26
IKAnalyzer2012FF_u1.jar
2017-09-26
SolrJ6.3.0
2017-09-07
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人