- 博客(30)
- 资源 (7)
- 收藏
- 关注
原创 Windows基线部署的另一种方式
前面介绍了使用LGPO工具进行Windows基线的部署,但经过我的测试,使用LGPO时,存在一些BUG。比如: 1. 使用LGPO工具部署基线后,目标机器无法正确找到windows桌面。 2. 如果部署了扩展admx包,这些包中的基线可能无法正确导出/导入。以下的方式,经过我的测试,可以完全避免以上2个问题。......
2022-06-07 16:51:09 621
原创 如何正确使用Nessus进行基线(合规)管理
如何正确使用Nessus进行基线(合规)管理本文重点介绍如何使用Nessus工具进行基线的定制和管理。目录如何正确使用Nessus进行基线(合规)管理基线的基本概念安全基线的难点如何使用Nessus进行基线扫描如何使用Nessus下的.audit文件如何部署基线Windows如何部署基线导出计算机策略导入计算机策略其它重要提示基线的基本概念安全基线是一组配置设置要求,它由多个元子化的基线条目组成,每一个基线条目均会对安全设置产生影响。 企业的安全配置要求可能来自于您企业内部的信息安全政策,合规性要
2022-04-06 16:46:56 5776 12
原创 使用AD域管理您的本地计算机密码
此方案是将本地管理员密码存储在LDAP上,作为计算机账户的一个机密属性,配合GPO,实现自动定期修改密码、设置密码长度、强度等,然后配置某些指的账号,能查看存储的密码,如果用户需要,可以用PowerShell或指的工具查询密码,但对非授权用户,确无法获取,从而实现本机管理员的自动化管理。
2022-04-02 16:20:29 6901 2
原创 Kibana可视华
可视化您的数据EnglishPage在Visualize应用程序中,您可以使用各种图表,表格和地图等对数据进行整形。在本教程中,您将创建四个可视化:饼形图 条形图 地图 Markdown小部件饼形图EnglishPage您将使用饼形图深入了解银行帐户数据中的帐户余额。打开Visualize以显示概述页面。 点击Create new visualiz...
2020-04-23 14:10:29 509
翻译 Elasticsearch参考[7.5] - Elasticsearch中的重要配置
原文链接:https://www.elastic.co/guide/en/elasticsearch/reference/7.5/important-settings.htmlElasticsearch中的重要配置尽管Elasticsearch需要很少的配置,但是在投入生产之前,需要考虑许多设置。进入生产之前,必须考虑以下设置:路径设定 集群名称 节点名称 网络...
2020-03-20 08:14:59 935
翻译 Elasticsearch参考[7.5] - 聚合
原文链接:https://www.elastic.co/guide/en/elasticsearch/reference/7.5/search-aggregations.html聚合聚合框架帮助提供基于搜索查询的聚合数据。它基于称为聚合(aggregations)的简单构建块,可以对其进行组合以构建复杂的数据摘要。聚合可以看作是在一组文档上构建分析信息的工作单元。执行的上下文定义...
2020-03-20 08:14:33 403
翻译 Elasticsearch参考[7.5] - 设置Elasticsearch(2)
原文链接:https://www.elastic.co/guide/en/elasticsearch/reference/7.5/bootstrap-checks.html引导检查总的来说,我们有很多用户遇到意外问题的经验,因为他们没有配置重要的设置。在以前版本的Elasticsearch中,对其中一些设置的错误配置被记录为警告。可以理解,用户有时会错过这些日志消息。为了确保这...
2020-03-20 08:13:30 733
翻译 Elasticsearch参考[7.5] - Elasticsearch配置
原文链接:https://www.elastic.co/guide/en/elasticsearch/reference/7.5/settings.htmlElasticsearch配置Elasticsearch具有良好的默认设置,并且只需要很少的配置。可以使用群集更新设置API在正在运行的群集上更改大多数设置。配置文件应包含特定节点的设置(例如node.name和路径),或节点...
2020-03-20 08:12:54 2128
翻译 Elasticsearch参考[7.5]-设置和安装Elasticsearch
设置Elasticsearch本部分包括有关如何设置Elasticsearch并使它运行的信息,包括:下载安装开始配置支持的平台可在此处获得官方支持的操作系统和JVM的矩阵: 支持矩阵。Elasticsearch已在列出的平台上进行了测试,但也可能会在其他平台上运行。JAVA(JVM)版本Elasticsearch是使用Java构建的,并且在每个发行版中都包含来自JDK维护者...
2020-03-20 08:12:35 708
翻译 Elasticsearch参考[7.5]-简介&快速开始
Elasticsearch参考[7.5]原文链接:https://www.elastic.co/guide/en/elasticsearch/reference/7.5/index.htmlElasticsearch简介Elasticsearch是Elastic Stack核心的分布式搜索和分析引擎。Logstash和Beats有助于收集,聚合和丰富您的数据并将其存储在Elasticsear...
2020-03-20 08:12:23 470 1
翻译 Elastic 7.5 安装和升级指南(官方翻译)
原文链接:https://www.elastic.co/guide/en/elastic-stack/current/overview.html#overview概述Elastic Stack 中的产品设计为可以一起使用,并且版本可以同步,以简化安装和升级过程。完整的堆栈包括:Beats 7.5APM Server 7.5Elasticsearch 7.5Elasticsearch ...
2020-03-20 08:12:04 1341
翻译 Elasticsearch参考[7.5] - Elasticsearch升级
原文链接:https://www.elastic.co/guide/en/elasticsearch/reference/7.5/setup-upgrade.htmlElasticsearch升级Elasticsearch通常可以使用滚动升级过程进行升级,因此升级不会中断服务。支持的滚动升级:次要版本之间 从5.6到6.8 从6.8到7.5.1下表显示了建...
2020-01-02 14:17:12 3231
原创 Arcsight ESM入门系列(八) 管理权限
编辑访问控制列表 (acl)用户组ACL编辑器具有这些选项卡,用于查看或编辑资源,操作,用户组,事件和可排序字段集的权限:“资源“选项卡 - 通过检查或编辑权限列出用户组可用的所有资源;您可以添加自定义资源并编辑这些资源的权限。 “操作”选项卡 - 列出此用户组拥有权限的操作,并允许您添加和编辑操作权限。例如,用户组可以具有启用或禁用数据监视器的权限。 “用户组“选项卡 - 通过检查或...
2019-12-24 16:09:42 573
原创 Arcsight ESM入门系列(七) ESM进阶之管理用户和组
管理用户组ESM用户组旨在包含具有一组通用角色的用户(请参阅ESM 101中的主题“用户角色”)和权限。 ESM提供以下用户组:ESM用户组类型 组 描述 管理员 与管理员角色关联, 具有所有权限和权限, 包括更改其他组的权限和权限 自定义用户组 最低权限和权限, 但管理员可...
2019-12-24 15:59:53 828
原创 Arcsight ESM入门系列(六) 控制台打印
控制台打印您可以打印所有资源的导航树。 您可以打印规则,筛选和案例的资源定义,以及第804页上的“通用条件编辑器(CCE)”(适用于所有带筛选的资源)的条件。 您可以从所有网格或频道视图进行打印。提示:在将作业发送到打印机之前,您可以选择显示“打印预览”对话框。 通过控制台的首选项>全局选项菜单启用打印预览对话框。 有关详细信息,请参阅第45页“更改全局选项”。打印资源的导航树视...
2019-12-24 15:55:40 370
原创 Arcsight ESM入门系列(五)ESM 菜单
"文件"菜单键盘快捷键:Alt + F文件菜单上的选项选项图标资源快捷键新建从 可用的子菜单创建新资源。打开打开现有的控制台设置文件以使用该配置。Ctrl-O保存将最新的控制台设置保存在当前配置 (. ast) 文件中。Ctrl-S另存为将当前控制台设置保存在不同的配置 (. ast) 文件中。保存到管理器将当前控制...
2019-12-24 15:32:35 580
原创 Arcsight ESM入门系列(四)ESM 工具栏
控制台的工具栏组件命令组图标功能文件新建资源, 打开并保存。保存和打开适用于控制台设置 (. ast) 文件。编辑剪切、复制、粘贴、删除和搜索按钮与任何应用程序中的操作相同。剪切、复制和粘贴适用于文本和资源。频道控制重播按钮在查看器面板上的某些视图中具有相同的功能, 因为它们对应于 vcr 或 CD 播放器。从左到右, 按钮是: 倒带开始, 渐进式后...
2019-12-24 14:59:36 691
原创 Arcsight ESM入门系列(三) ESM 控制台查看器面板&“检查/编辑”面板
查看器面板可以在查看器面板中看到安全事件分析的结果,该面板可以显示多种不同类型的视图。虽然有些视图显示有关资源的信息,但大多数视图都是活动频道,它们是持续评估的安全事件数据集合。提示:以下是您可以使用的一些查看器面板功能。要在查看器中显示资源(如特定控制面板或活动频道),请在导航器树中右键单击该资源,然后选择显示<资源>。要快速关闭单个视图,请按住Shift并单击其名称选...
2019-12-24 14:25:51 819 1
原创 Arcsight ESM入门系列(二)ESM首选项
小节概述本章介绍Arcsight ESM首选项配置。进入首选项用户通过 “编辑 > 首选项” 菜单命令, 进入 “首选项” 对话框。通过首选项用户可以进行以下设置。更改密码更改你的密码管理员创建用户并分配密码。使用管理员创建的密码登录后, 由于安全原因, 必须对其进行更改。管理员创建用户并分配密码。使用管理员创建的密码登录后, 由于安全原因, 必须对其进行更改。注意: 只有将...
2019-12-24 11:43:07 941
原创 Arcsight ESM入门系列(一) ESM控制台
“导航器” 面板资源树使用控制台上的 “导航器” 面板定位和管理安全资源, 查看器并检查/编辑面板以分析资源数据并查看或调整生成数据的资源的属性。资源树图标资源活动频道 (Active Channels)根据时间和其他筛选条件, 创建、修改和删除安全事件视图, 它们主动和持续地评估所显示的事件。此视图还包括用于管理命名字段集的字段集资源树。角色(Actor)...
2019-12-23 17:58:47 1167
原创 Arcsight ESM HA安装方案
准备工作下载安装程序1、从HP官网下载Arcsight HA安装程序和Arcsight ESM安装程序。2、上传Arcsight license文件、Arcsight HA安装程序和Arcsight ESM安装程序到uatemsha1的/tmp目录下。安装程序介绍ArcSightESMSuite-7.0.0.2234.1的目录结构如下:D:\ArcSight\ArcSightESMSu...
2019-12-23 17:23:55 934
原创 Arcsight FlexConnector类型介绍
FlexConnector类型下表列出了可用的 FlexConnector 类型。FlexConnector 类型描述File如果事件数据在使用固定的、带分隔符的格式的日志文件中, 请选择此类型。在这种情况下, 文本文件中的每一行都表示唯一的事件, 并且每行包含相同数量的字段, 顺序相同。固定格式的日志文件可以用逗号、制表符或其他字符 (如管道 (‘|’) 来分隔。所有文...
2019-12-23 16:44:39 797
原创 Kibana教程之五:快速开始
构建自己的仪表板准备加载一些数据并构建仪表板?本教程将向您展示如何:将数据集加载到Elasticsearch中定义索引模式发现并探索数据可视化数据将可视化添加到仪表板检查可视化背后的数据加载样本数据本教程需要三个数据集:William Shakespeare的全部作品,适当地解析成字段。下载 shakespeare.json。一组带有随机...
2018-12-07 11:33:10 3527
原创 Kibana教程之四:使用Flight仪表板
使用Kibana浏览Flight仪表板你是Kibana的新手并希望尝试一下。只需单击一下,您就可以安装Flights样本数据并开始与Kibana交互。航班数据集包含四家航空公司的数据。您可以从Kibana主页加载数据和预配置的仪表板。在主页上,单击“ **Sample data”**旁边的链接 。在Sample flight data卡上,单击Add。单击View data。...
2018-12-06 17:31:17 1743 1
原创 Kibana教程之三:Kibana安全配置
安全设置某些设置是敏感的,依靠文件系统权限来保护其值是不够的。对于此用例,Kibana提供了一个密钥库,以及kibana-keystore用于管理密钥库中设置的工具。[注意]这里的所有命令都应该以运行Kibana的用户身份运行。创建密钥库要创建kibana.keystore,请使用以下create命令:bin / kibana-keystore create该文件kibana....
2018-12-06 16:45:16 2208
原创 Kibana教程之二:Kibana配置
配置KibanaKibana服务在启动时从kibana.yml文件中读取属性。此文件的位置根据您安装Kibana的方式而有所不同。例如,如果您从分发包(.tar.gz或.zip)安装Kibana,则默认情况下它位于$KIBANA_HOME/config目录下。使用软件包(Debian或RPM)安装,默认情况下,它是在/etc/kibana目录下。默认情况下配置Kibana运行在localhos...
2018-12-06 16:36:42 3652 1
原创 Kibana教程之一:下载与安装
简介Kibana是一个开源分析和可视化平台,旨在与Elasticsearch协同工作。您使用Kibana搜索,查看和与存储在Elasticsearch索引中的数据进行交互。您可以轻松地执行高级数据分析,并在各种图表,表格和地图中可视化您的数据。Kibana使您可以轻松理解大量数据。其简单的基于浏览器的界面使您能够快速创建和共享动态仪表板,实时显示Elasticsearch查询的更改。设置Ki...
2018-12-06 15:56:58 10698
翻译 (CSA 共识评估调查问卷)CSA Consensus Assessments Initiative Questionnaire
使用以下调查问卷可以帮助云用户评估公有云供应商的安全状态。CSA共识评估倡议调查问卷(CSA共识评估调查问卷) Control Group (控制组) CCM V3.0 CID 共识评估问题(共识评估问题) 回应(回答) 应用程序和接口安全应用程序和接口安全 Application Security 应用程序安全 应根据领先的行业标准(例如,用于Web...
2018-11-22 10:57:22 2895
Arcsight联机文档中文翻译版.rar
2020-08-20
FlexConnector开发配置指南(中文翻译版).pdf
2020-08-20
ESM_ArcSight控制台用户指南(中文翻译版—Zephyr)_6.11.0 .pdf
2020-08-20
BackTrack5使用经验(第二版)
2013-03-15
BackTrack5使用经验
2012-05-17
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人