cgweb 发表于 2015-12-28 15:47

原创:日志聚合与关联分析技术实例视频演示

日志聚合与关联分析技术实例视频演示

   各种网络应用日志如何预处理变成事件,各类事件又是如何经过聚合进行关联分析的技术已在《开源安全运维平台OSSIM最佳实践》一书进行了详尽的分析,下面就给大家展示,在大数据IDS机房环境中如何在海量日志中,快速定位SSH暴力破解攻击源,让你看得见网络攻击。

高清视频地址:

http://www.tudou.com/programs/view/uP0V9fQlzuo

看过之后,感觉如何?ELK、Splunk系统能实现吗?这里我只是举了SSH的例子,可类似这种可视化分析方法在OSSIM中还有上千种类型,有兴趣的朋友可以阅读《OSSIM让网络攻击无所遁形》以深入了解。
页: [1]
查看完整版本: 原创:日志聚合与关联分析技术实例视频演示