标签: OSSIM

6大开源SIEM工具,安全信息和事件管理的“利器”

6大开源SIEM工具,安全信息和事件管理的“利器”

 2021年7月11日

为了保护IT环境免受网络攻击并遵守严格的合规标准,安全信息和事件管理(SIEM)系统正在成为越来越多企业实施的安全范例的基石。 有专门的平台提供一体化SIEM解决方案,如LogRhythm,QRadar和ArcSight。这些解决方案当然价格昂贵,特别是在长期和大型企业中,因此越来越多的企业正在寻找开源SIEM平台。 但是,是否有一个包含所有基本SIEM元素的开源平台? 简单回答是“没有”。没有所...

几款开源NTA/IPS/NDR工具的简单比较

几款开源NTA/IPS/NDR工具的简单比较

 2021年7月11日

笔者目前所在的公司,办公网用户端有安装桌管软件,IDC服务器有部署某安全初创公司的EDR产品,综合来看在终端这层做得还算到位,能满足目前业务体量下的安全需求。但是在网络这层,却一直是有缺失的。除了SNMP监控,就几乎没有其他的网络监控工具了。以往出现突发事件,还需要在入口处部署一台机器临时抓包。效率低不说,问题回溯能力几乎没有。 先前部署了一套NetFlow流量分析系统后,算是对内网可视化有从0到...

游侠原创:开源安全信息管理系统——OSSIM安装

游侠原创:开源安全信息管理系统——OSSIM安装

 2010年8月20日

在此前,游侠介绍过OSSIM这个软件 [开源安全信息管理系统——OSSIM介绍] 现在我们看看软件的安装过程:我是在VMware安装的。大家可以选择建立一个Linux 2.6内核的虚拟机,内存256M或者512M都可以,当然1G更好

游侠原创:开源安全信息管理系统——OSSIM介绍

游侠原创:开源安全信息管理系统——OSSIM介绍

 2010年8月20日

  Open Source SIM(OSSIM)代表开源信息管理。它的目标是提供一个全面、集成化的工具,允许网络/安全管理员详细浏览网络、主机、物理访问设备、服务器等的每一方面。

  除了获取最知名的开源工具,它提供一个详细的可视化界面,包括高、中、低级别报警的视图。并且提供报告、时间管理工