`
97140
  • 浏览: 51464 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

利用Ossim系统进行主机漏洞扫描

 
阅读更多

利用Ossim系统进行主机漏洞扫描

企业中查找漏洞要付出很大的努力,不能简单的在服务器上安装一个漏洞扫描软件那么简单,那样起不了多大作用。这并不是因为企业中拥有大量服务器和主机设备,这些服务器和设备又通不同速率的网络互联,只是我们在期望的时间内无法获得所需的覆盖范围,目前许多欧美的国际安全组织都按照自己分类准则建立了各自的数据库其中主流是CVE和,XForce。他的好处是,当网络出现安全事故,入侵检测系统(IDS)产生警报时,像CVE这类标准的系统脆弱性数据库网络安全工作就显得极为重要!,目前在中国国家计算机网络应急处理协调中心(CNCERT/CC)领导下,国内也组建了自己的CVE组织——CNCVE,CNCVE的组建目的就是建设一个具有中国特色的,能为国内广大用户服务的CVE组织。但是并不是说拥有了CVE就囊括了所有漏洞问题,除了这些开放的脆弱性数据库外,还应该存在大量的没有对公众开放的脆弱性数据库。有的可能大家根本就不知道这些脆弱性数据库的存在。

1.CVE

CVE(CommonVulnerabilitiesandExposures)是由美国国土安全部门(USDepartment

OfHomelandSecurity,简称DHS)成立,由非盈利组织MITRE公司管理和维护至今。

Vulnerability(漏洞,脆弱性)这个词汇可以有狭义和广义多种解释。比如说:finger

服务,可能为入侵者提供很多有用的资料,但是该服务本身有时是业务必须的,而且不能

说该服务本身有安全问题。

CVE标准命名

为方便独立的脆弱性数据库和不同安全工具彼此之间能够更好地共享数据,如下图脆弱性数据库所示。CVE的标准命名方式是由“CVE”、时间和编号共同组成。例如,命名为“CVE-2008-6021”的条目表示2008年第6021号脆弱性。

clip_image002

CVE的内容是CVE编辑委员会的合作努力的成果。这个委员会的成员来自于许多安全相关的组织,如软件开发商、大学研究机构、政府组织和一些优秀的安全专家等,而且CVE可以免费阅读和下载。

clip_image004

图CVE脆弱性数据库

2.OSVDB

OSVDB(OpenSourceVulnerabilityDatabase)是由一个社团组织创立并维护的独立开源的数据库。它最早是在2002年的BlackHat和Defcon安全会议上提出的一项服务,它提供了一个独立于开发商的脆弱性数据库实现方案。和CVE一样OSVDB数据库也是开源并且免费的。它由安全事业爱好者来维护,向个人和商业团体免费开放。两者的差异在于CVE提供标准名称,可以通俗理解为数据字典,而OSVDB为每一条脆弱性提供了详尽的信息,OSVDB需要参考CVE的名称。

3.BugTraq

BugTraq[3]是由SecurityFocus管理的Internet邮件列表,现在已被赛门铁克公司收购。在电脑安全世界,BugTraq相当于最权威的专业杂志。大多数安全技术人员订阅Bugtraq,因为这里可以抢先获得关于软件、系统漏洞和缺陷的信息,还可以学到修补漏洞和防御反击的招数。

接下来我们看看通过ossim系统中的Openvas来扫描系统漏洞的例子,工作界面截图所下图所示

clip_image006clip_image008

clip_image010

本文出自 “李晨光原创技术博客” 博客,请务必保留此出处http://chenguang.blog.51cto.com/350944/1349749

版权声明:本文为博主原创文章,未经博主允许不得转载。

分享到:
评论

相关推荐

    实现ossim中文化文档

    实现 OSSIM 中文化文档 在 OSSIM 系统中,中文化...同时,实现 OSSIM 中文化文档也可以提高系统的安全性,防止一些可能的安全漏洞。因此,在实际应用中,我们应该尽量实现 OSSIM 中文化文档,以提高系统的整体性能。

    OSSIM技术研究

    OSSIM具备多项核心功能,如资产管理、漏洞扫描、入侵检测、日志分析等,且提供了一个友好、统一和可视化的管理界面。 OSSIM的主要功能和特点包括: 1. 集成主流的开源安全工具/系统:OSSIM整合了市场上流行的开源...

    OSSIM中文汉化版

    OSSIM(Open Source Security Information Management)是一款开源的安全信息和事件管理系统,它集成了各种开源安全工具,如Snort入侵检测系统、Nmap网络扫描工具、Logwatch日志分析工具等,提供了一站式的安全监控...

    勒索病毒漏洞扫描工具集合

    集合了常见的几款勒索病毒漏洞扫描工具,方便进行安全检测和漏洞分析。

    ossim agent

    - Nessus:一种广泛使用的漏洞扫描工具。 - Nmap:用于网络探测和安全审核的工具。 - Syslog(local):本地系统日志代理。 ### 构建通用OSSIM Agent(基于Debian) 为了从零开始构建一个通用OSSIM代理,以下是...

    OSSIM技术最新深入解析

    OSSIM的技术结构以开放框架为基础,融合了多种安全组件,如Snort(入侵检测系统)、Rrdtool(系统监控)、Nmap(网络扫描)、Nessus(漏洞扫描)、Ntop(网络流量监控)、Nagios(系统和网络监控)、Pads(网络服务...

    OSSIM开源安全信息管理系统实践-视频教程网盘链接提取码下载.txt

    ### OSSIM开源安全信息管理系统实践 #### 一、OSSIM概述 OSSIM(Open Source Security Information Management System)是一款全面且功能强大的开源安全信息与事件管理系统(SIEM)。它能够帮助企业有效地监控网络...

    ossim 遥感软件相关文档

    《commandlineapps.pdf》最后是ossim的命令行应用程序手册,这是一份全面的参考,列出了所有可用的ossim命令行工具及其参数,对于那些喜欢通过命令行进行操作的用户来说,这是必不可少的资源。 总体来说,这个...

    OSSIM浏览分析

    OSSIM 开源安全信息管理系统,对开源软件产品进行集成,提供一种能够实现监控功能的基础平台。

    ossim.zip_ossim_zip

    6. **用户界面**:ossim可能有一个图形用户界面(GUI),使得用户可以直观地进行操作,或者可能有一个基于命令行的接口,这有助于用户深入理解操作系统底层的工作方式。 7. **测试用例和基准**:为了验证ossim的...

    ossim原理初步总结.doc

    1. **集成化管理**:OSSIM集成了诸如Nagios(系统监控)、Ntop(网络流量分析)、OpenVAS(漏洞扫描)、Snort(入侵检测系统)、Nmap(网络映射)、OSSEC(文件完整性检查)等多种工具,用户无需在各个系统之间切换...

    ossim遥感处理软件源代码

    这个软件项目致力于提供一个完整的、跨平台的地理空间信息处理解决方案,它整合了多种图像处理工具,使得用户能够对遥感数据进行复杂的分析和可视化。在本压缩包中,我们有两个主要的文件夹——`include`和`src`,...

    编译好的OSSIM (win10)

    6. **Integrations**: OSSIM与其他开源安全工具的集成是其强大之处,例如Snort(入侵检测系统)、Nmap(网络扫描工具)、Zeek(网络分析框架)等,这些工具的数据可以被OSSIM用于更全面的安全分析。 **在Windows 10...

    原创:Ossim在企业网络安全领域中的应用

    Ossim在企业网络安全领域中的应用,原创PPT

    OSSIM中文汉化

    对于玩OSSIM的初学者或者中级水平的从业人员来说,都有一定必要性从中文看起,当然,最终还是英文的目标迈进,只是说,为了让自己更快速上手!

    ossim:核心OSSIM(开源软件映像图)软件包,包括用于OSSIM库,命令行应用程序,测试和构建系统的C ++代码

    詹金斯建立状态 资源资源 掌握 开发者 OSSIM Build Centos7 ... 主要存储库是该存储库(ossim),它不仅包含核心类,还包含命令行实用程序应用程序代码以及cmake构建系统文件和相关脚本。 在尝试使用其他ossim- *

    ossim:开源安全信息和事件管理

    OS-SIM-(c)2003 ossim.net 关于奥西姆 我们的目标是获得一个可以工作的SIM(安全基础结构监视器),它能够集成,限定和关联高级别和低级别的安全性和网络事件,从而能够与最近出现在安全性市场上的商业产品竞争。...

    OSSEC  &  OSSIM  Unified  Open  Source  Security开源安全框架精要PPT

    内容:Why OSSIM ,OSSIM Architecture,OSSIM Embedded Tools,OSSIM Collectors ,OSSIM Collector Anatomy,OSSIM Threat assessment ,OSSIM ALack analysis ,Why OSSEC ,OSSEC Architecture ....等

    一个优秀IT开发人员必看的技术文档

    OSSIM集成了多个安全工具,如Nagios、Snort、OSSEC等,可以对网络中的主机进行漏洞评估,帮助管理员及时发现系统中的漏洞和风险。 三、高可用DNS方案 在生产环境中,高可用DNS方案至关重要,以确保在网络部分或全部...

    fushi.rar_ossim_图像膨胀_开运算_形态学 开运算_闭运算

    本文将详细讲解"图像腐蚀"、"图像膨胀"、"开运算"和"闭运算",这些都是数学形态学的核心概念,尤其在OSSIM(Open Source Security Information Management)系统中,这些技术常用于图像分析和处理。 首先,让我们来...

Global site tag (gtag.js) - Google Analytics