用Ossim管理IT资产
在Ossim中集成了Ocs Server,OCS用于帮助网络或系统管理员来跟踪网络中计算机配置与软件安装情况的应用程序。收集到硬件和系统信息,OCS Inventory 也可以用来发现在您网络中所有的活动设备,例如,交换机、路由器、网络打印机。代理程序(agent)需要安装在客户端计算机上,在 Windwos 系统下,OCS Inventory NG 提供了一个工具,使您可以通过Active Directory GPO 或登录脚本来轻松部署代理程序(agent)。在 Linux 系统下,只能通过手工来安装代理程序(agent)。
注:ossim4.4.1版本中已临时取消OCS功能。
管理服务器包含了4个组件:
Data Server 用于储存收集到的客户端的软硬件信息。
Communication server 用于支持数据库服务器与代理之间的http 通信。
Deployment server 用于储存所有的包部署配置信息(需要https 支持!)
Administration console 允许管理员通过喜爱的浏览器来查询数据库服务器的库存信息。(注:windows 客户端安装方法较为简单,这里就不作介绍。)
这几个组件可以安装在一台计算机上,也可以安装在不同的计算机以便可以实现负载。如果网络中的客户端数量超过10000的话,那么最好使用两个或更多的不同服务器,一个用来做数据库服务器+通信服务器,另一个用来做数据库copy服务器+管理服务器+部署服务器。
图1 OCS Inventory NG 架构组件
OCS Inventory NG 通过在客户端上运行一个代理程序(agent)来收集所有的硬件的信息和软件安装信息。使用管理服务器(Management Server)来集中处理、查看库存清单结果和创建部署包。在管理服务器(Management Server)与代理程序(agent)之间通过 http/https 来进行通信,所有的通信数据都使用 zlib 压缩成 xml 格式,以便减小网络的平均流量。
系统配置:要启动IT资产管理,首先要启动OCS服务
要启动Ocs服务需要运行下面两个脚本后,就可以看到系统组件分布情况
#cd /usr/share/ossim-installer/ocs/
#./install_ocs.sh
#./OCS_Linux_server_1.01.OSSIM/setup.sh
图2 检测到某linux服务器下软件分布情况
操作方法:左侧菜单的资产子菜单中选择OCS Inventory,当然前提是客户端插件需要配置好。
图3 检测到Linux服务器的硬件配置情况
当然了,设备不可能一成不变,我们需要设定定期扫描,以保持最新列表。
视频展示:http://www.tudou.com/programs/view/hQRJ4DIAgQY/
注:Ocs 功能在ossim 4.3,4.4版本中出现的漏洞还未修补好,暂时停止该功能,但在后续版本可能会继续提供。
下节将和大家分享ossim下漏洞扫描的应用 http://chenguang.blog.51cto.com/350944/1349749
本文出自 “李晨光原创技术博客” 博客,请务必保留此出处http://chenguang.blog.51cto.com/350944/1348894
版权声明:本文为博主原创文章,未经博主允许不得转载。
分享到:
相关推荐
OSSIM(开源安全信息管理系统)是一个成熟、稳定且开源的信息安全管理系统,由美国Alienvault公司开源并提供免费使用。其设计思想强调以资产为核心,并定位为一个集成解决方案,旨在集成而非重新开发安全功能。OSSIM...
对于初学者和有一定经验的IT安全从业者而言,理解和掌握OSSIM的操作和功能,尤其是中文汉化版,能够帮助他们更快地熟悉系统,提高工作效率。 OSSIM中文汉化版的出现,主要目的是降低学习和使用的门槛,让中文用户在...
在学习OSSIM的过程中,还将涉及多种其他技术和工具的学习,这些技术不仅可以帮助更好地使用OSSIM,也能扩展学员的技术视野: - **消息队列RabbitMQ**:用于实现系统间的消息传递和异步通信,提高系统的灵活性和可...
在这里,我们可以使用 msgfmt 命令来将 ossim.po 文件编译成 ossim.mo 文件:“msgfmt ossim.po -o ossim.mo”。 接下来,我们需要安装中文支持。我们可以使用以下命令来安装中文支持:“dpkg-reconfigure locales...
《ImageLinkerDocs0_3.pdf》和《ImageLinker_Tutorial.pdf》可能涉及ossim的ImageLinker工具,这是一个用于创建和管理多源遥感图像链路的工具。文档可能会讲解如何通过ImageLinker连接不同格式和来源的图像,以及...
OSSIM(Open Source Security Information Management)是一个开源的安全信息和事件管理(SIEM)系统,旨在帮助企业和组织收集、分析和报告安全数据。本文将详细介绍OSSIM agent的部署,并为新手提供帮助。 ### ...
OSSIM,全称为开源安全信息管理系统,是一个广泛认可的开源安全架构,旨在提供一个集中的、有组织的安全监控框架。其核心理念是通过整合多种开源安全工具,形成一个能够实时监控、风险评估和报警处理的高效平台。...
**ossim.zip_ossim_zip** 是一个与操作系统模拟(OS Simulator)相关的压缩包,它包含了一个名为 "ossim" 的文件或目录。这个模拟器主要用于教育目的,帮助学习者理解操作系统的基本概念和工作原理。 操作系统...
OSSIM,全称Open Source Geospatial System Imager,是一款强大的开源遥感图像处理软件。这个软件项目致力于提供一个完整的、跨平台的地理空间信息处理解决方案,它整合了多种图像处理工具,使得用户能够对遥感数据...
6. **资产管理**:OSSIM管理网络中的主机、服务、应用程序等,确保对所有关键资源的可见性。 7. **报表与统计**:OSSIM提供详细的统计报告,帮助管理员了解网络状况,进行趋势分析。 **二、OSSIM的工作流程** ...
Ossim在企业网络安全领域中的应用,原创PPT
对于玩OSSIM的初学者或者中级水平的从业人员来说,都有一定必要性从中文看起,当然,最终还是英文的目标迈进,只是说,为了让自己更快速上手!
OSSIM 开源安全信息管理系统,对开源软件产品进行集成,提供一种能够实现监控功能的基础平台。
**OSSIM (Open Source Security Information Management) 是一个开源的安全信息和事件管理系统,它集成了多种开源安全工具,如Snort、Nmap、Logwatch等,为用户提供了一个统一的平台来监控、分析和响应网络安全事件...
詹金斯建立状态 资源资源 掌握 开发者 OSSIM Build Centos7 批量测试 RPMS建立Centos7 RPMS发布Centos7 欢迎来到OSSIM OSSIM是一个开放源代码,C ++(主要是)地理空间图像处理库,供... 在尝试使用其他ossim- *
内容:Why OSSIM ,OSSIM Architecture,OSSIM Embedded Tools,OSSIM Collectors ,OSSIM Collector Anatomy,OSSIM Threat assessment ,OSSIM ALack analysis ,Why OSSEC ,OSSEC Architecture ....等
OSSIM是AlienVault的开源安全信息和事件管理(SIEM)产品,提供事件收集,规范化和关联。 要获得更多高级功能,AlienVault统一安全管理(USM)在OSSIM上具有以下附加功能:*日志管理*通过持续更新的预构建关联规则库...
OS-SIM-(c)2003 ossim.net 关于奥西姆 我们的目标是获得一个可以工作的SIM(安全基础结构监视器),它能够集成,限定和关联高级别和低级别的安全性和网络事件,从而能够与最近出现在安全性市场上的商业产品竞争。...
总结来说,"图像腐蚀"、"图像膨胀"、"开运算"和"闭运算"是数学形态学的基本工具,它们在图像处理中扮演着至关重要的角色,特别是在OSSIM这样的安全信息管理系统中,能够帮助提升图像分析的质量和效率。了解和掌握...