免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: cgweb
打印 上一主题 下一主题

【安全运维大讨论,参与有礼】用开源软件架构集成安全运维平台 [复制链接]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-25 06:20:002017金鸡报晓
日期:2017-01-10 15:13:292017金鸡报晓
日期:2017-02-08 10:33:2115-16赛季CBA联赛之新疆
日期:2018-04-23 13:55:2315-16赛季CBA联赛之辽宁
日期:2018-07-23 08:59:12
11 [报告]
发表于 2016-06-15 16:11 |只看该作者
占楼代答

论坛徽章:
42
19周年集字徽章-周
日期:2019-10-14 14:35:31平安夜徽章
日期:2015-12-26 00:06:30数据库技术版块每日发帖之星
日期:2015-12-01 06:20:002015亚冠之首尔
日期:2015-11-04 22:25:43IT运维版块每日发帖之星
日期:2015-08-17 06:20:00寅虎
日期:2014-06-04 16:25:27狮子座
日期:2014-05-12 11:00:00辰龙
日期:2013-12-20 17:07:19射手座
日期:2013-10-24 21:01:23CU十二周年纪念徽章
日期:2013-10-24 15:41:34IT运维版块每日发帖之星
日期:2016-01-27 06:20:0015-16赛季CBA联赛之新疆
日期:2016-06-07 14:10:01
12 [报告]
发表于 2016-06-16 20:55 |只看该作者
看目录,很复杂的样子。
搜了一下,发现有些页面介绍比较详细
http://chenguang.blog.51cto.com/350944/1636741
http://my.oschina.net/chenguang/blog/514130?p={{page}}
http://www.2cto.com/Article/201401/271134.html
看起来,ossim确实功能比较强大。

论坛徽章:
0
13 [报告]
发表于 2016-06-17 09:29 |只看该作者

论坛徽章:
18
IT运维版块每日发帖之星
日期:2016-06-07 06:20:0015-16赛季CBA联赛之北控
日期:2016-06-30 21:19:06IT运维版块每日发帖之星
日期:2016-06-29 06:20:00每日论坛发贴之星
日期:2016-06-28 06:20:00IT运维版块每日发帖之星
日期:2016-06-28 06:20:00数据库技术版块每日发帖之星
日期:2016-06-23 06:20:00每日论坛发贴之星
日期:2016-06-22 06:20:00IT运维版块每日发帖之星
日期:2016-06-22 06:20:00IT运维版块每日发帖之星
日期:2016-06-21 06:20:00wusuopu
日期:2016-06-17 17:43:45IT运维版块每日发帖之星
日期:2016-06-16 06:20:00IT运维版块每日发帖之星
日期:2016-06-15 06:20:00
14 [报告]
发表于 2016-06-18 00:03 |只看该作者
我只能说开源平台的网络安全组建,就好比瑞士军刀,特别多元化,如果选择其中几个模块,专一精通之后,玩转LINUX网络安全,完全没有任何问题,关键是你是不是能够坚持下来。

论坛徽章:
6
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵节徽章
日期:2015-03-06 15:50:39IT运维版块每日发帖之星
日期:2016-01-11 06:20:00IT运维版块每日发帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
15 [报告]
发表于 2016-06-20 16:03 |只看该作者
本帖最后由 cgweb 于 2016-06-20 16:04 编辑

OSSIM 功能及应用幻灯PPT内容:http://wenku.it168.com/d_001681494.shtml

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
16 [报告]
发表于 2016-06-22 01:18 |只看该作者
OSSIM感觉是基于debian的

请问debian 能否直接安装相关的包,享受OSSIM部分或者服务呢??

论坛徽章:
6
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵节徽章
日期:2015-03-06 15:50:39IT运维版块每日发帖之星
日期:2016-01-11 06:20:00IT运维版块每日发帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
17 [报告]
发表于 2016-06-22 11:04 |只看该作者
@action08OSSIM是基于Debian Linux而开发的一套大数据安全分析平台,所以可以直接安装符合Debian的软件包管理器的所有包,默认系统是最优化的架构,如果自己安装其他包确保整个系统生态的平衡。

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
18 [报告]
发表于 2016-06-22 22:28 |只看该作者
回复 17# cgweb


    恩,了解,谢谢专家解答



论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
19 [报告]
发表于 2016-06-22 22:41 |只看该作者
现在岁数大了,老了,人也不爱折腾学习了

论坛徽章:
0
20 [报告]
发表于 2016-06-25 23:11 |只看该作者
1.谈谈SIEM(安全信息和事件管理)在安全运维中所起的作用(100字以上)。
1)最早出现安全信息和时间管理前,是通过日志管理,收集日志分析日志。进行分析日志来对系统按进行分析管理。从而再事件的演变中,产生了安全信息及时间管理。这样更细化了系统的安全性。
2)安全信息及事件管理都是基于日志的收集、管理、分析、审计的一种技术方式

2.谈谈企业SIEM选型经历,以及为什么选择OSSIM平台。(100字以上)
选型:
许可证:产品过去后,功能受到限制
扩展性:在公司业务增加后,能适应业务增长带来的需求扩展,对事件的分析及日志增长的需求扩张
日志兼容性:能兼容各种日志的格式条目

为什么选择OSSIM平台:
1)开源
2)能够实现安全监控基础平台
3)提供集中管理,能够监测和显示框架式系统等

3.以图文方式详细讲解OSSIM系统安装部署步骤。
部署抽个时间在上了。最近挺忙的,没时间搞一下步骤了。就回答这些吧。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP