`
97140
  • 浏览: 52059 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

详解Ossim 4.3控制台

 
阅读更多

在Ossim4.2以后的发行版中增加了控制台功能下面加以详细说明,当Ossim启动之后,在控制台以root身份登录系统后会执行ossim-setup脚本,然后显示如下图1所示,了解这些功能,以及操作路径对于使用Ossim系统非常有帮助,系统各部分功能介绍如下。

clip_image002

图1

1.系统配置:

Ossim网络配置位于Setup→SystemSettings→NetworkConfiguration→SetupManagementNetwork,在这层可以完成以下配置:

安装管理网络接口

DNS配置

防火墙配置

代理配置

域名配置

VPN配置

2.邮件系统配置

邮件系统配置位于:Setup→SystemSettings→NetworkConfiguration→ConfigureMailRelay

3.本地配置

本地配置路径:Setup→SystemSettings→NetworkConfiguration→LocaleConfiguration

本地配置完成两点,分别为键盘配置,另一个为日期时间配置(包括时区、日期、时间服务器的配置)

4.配置主机名称

配置主机名功能位于Setup→SystemSettings→NetworkConfiguration→configureHostname

5.系统补丁更新

系统补丁更新包括基础系统,各项服务、数据库及各项规则策略的更新,下载更新工作完成之后会重启各项服务,操作位置在Setup→SystemUpdates

6.配置Sensor

在配置Sensor中可以完成六项操作:

选择监听的网络接口(SelectListentinginterfaces(promiscuousmode))

配置服务器IP地址

配置FrameworkIP地址

配置被监控网段(可以填写CIDR)

选择数据源(也就是从哪些插件中获取数据)

打开或关闭Netflows

位置:Setup→configureSensor

7.Ossim维护

在这里是管理员常操作的地方所以大家要各位引起注意。数据库修复,对当前Mysql三个数据库中的若干表进行修复重置WebGUI界面的管理员密码等操作。

重置Root用户密码

重启Ossim应用服务器(相当于reboot命令)

关闭Ossim应用服务器(相当于halt命令)

8.Ossim服务维护

在调试中需要多服务进行重启,操作位置位于:Setup→Maintenance→AlienVaultServices→ServerService

在这层操作中可以对以下服务进行重启动:

ServerService

AgentService

FrameworkdService

IDMService

DatabaseService

9.Ossim其他服务的重启方法

这里的其他服务包括Apache、OSSSECService、OpenvasManagerService、OpenvasScannerService、NagiosService、NFSENService、NTOPService、FProbeService等服务。

10.查看Ossim服务器日志

系统日志:

kern.log(/var/log/kern.log)

dmesg

syslog(/var/log/syslog)

auth.log(/var/log/aut.log)

daemon.log(/var/log/daemon.log)

Ossim组件日志:

Serverlog(/var/log/ossim/server.log);

Agentlog(/var/log/ossim/agent.log);

Frameworkdlog(/var/log/ossim/framework.log);

Databaselog(/var/log/mysql.log);

11以root身份打开一个控制台

位置:Setup-JailbreakthisAppliance

本文出自 “李晨光原创技术博客” 博客,谢绝转载!

版权声明:本文为博主原创文章,未经博主允许不得转载。

分享到:
评论

相关推荐

    OSSIM中文汉化版

    OSSIM(Open Source Security Information Management)是一款开源的安全信息和事件管理系统,它集成了各种开源安全工具,如Snort入侵检测系统、Nmap网络扫描工具、Logwatch日志分析工具等,提供了一站式的安全监控...

    实现ossim中文化文档

    实现 OSSIM 中文化文档 在 OSSIM 系统中,中文化文档是非常重要的一步,能够让用户更方便地使用系统。下面我们将详细介绍如何实现 OSSIM 中文化文档。 首先,我们需要了解 OSSIM 中文化文档的文件结构。在 OSSIM ...

    OSSIM技术最新深入解析

    OSSIM的功能模块分为九层,从模式匹配、异常监测到关联分析和控制台,每个层次都紧密相连,共同提升安全事件处理效率。模式匹配用于识别预定义的攻击模式,异常监测能发现未知攻击但可能伴随高误报率,集中化和规范...

    ossim 遥感软件相关文档

    ossim(Open Source Security Information Management)是一款开源的遥感图像处理和分析软件,它提供了强大的图像处理、地理空间分析和图像链路的功能。这个压缩包包含了一系列与ossim相关的文档,帮助用户理解和...

    ossim agent

    OSSIM(Open Source Security Information Management)是一个开源的安全信息和事件管理(SIEM)系统,旨在帮助企业和组织收集、分析和报告安全数据。本文将详细介绍OSSIM agent的部署,并为新手提供帮助。 ### ...

    OSSIM技术研究

    OSSIM(开源安全信息管理系统)是一个成熟、稳定且开源的信息安全管理系统,由美国Alienvault公司开源并提供免费使用。其设计思想强调以资产为核心,并定位为一个集成解决方案,旨在集成而非重新开发安全功能。OSSIM...

    ossim遥感处理软件源代码

    OSSIM,全称Open Source Geospatial System Imager,是一款强大的开源遥感图像处理软件。这个软件项目致力于提供一个完整的、跨平台的地理空间信息处理解决方案,它整合了多种图像处理工具,使得用户能够对遥感数据...

    OSSIM开源安全信息管理系统实践-视频教程网盘链接提取码下载.txt

    ### OSSIM开源安全信息管理系统实践 #### 一、OSSIM概述 OSSIM(Open Source Security Information Management System)是一款全面且功能强大的开源安全信息与事件管理系统(SIEM)。它能够帮助企业有效地监控网络...

    ossim.zip_ossim_zip

    **ossim.zip_ossim_zip** 是一个与操作系统模拟(OS Simulator)相关的压缩包,它包含了一个名为 "ossim" 的文件或目录。这个模拟器主要用于教育目的,帮助学习者理解操作系统的基本概念和工作原理。 操作系统...

    原创:Ossim在企业网络安全领域中的应用

    Ossim在企业网络安全领域中的应用,原创PPT

    OSSIM中文汉化

    对于玩OSSIM的初学者或者中级水平的从业人员来说,都有一定必要性从中文看起,当然,最终还是英文的目标迈进,只是说,为了让自己更快速上手!

    ossim原理初步总结.doc

    5. **控制台(Console)**:管理员通过Web界面访问控制台,查看报警信息,进行配置和响应操作。 6. **风险管理**:根据事件分析结果,OSSIM可以进行风险评估,并推荐相应的安全策略调整。 7. **报表与可视化**:...

    OSSIM浏览分析

    OSSIM 开源安全信息管理系统,对开源软件产品进行集成,提供一种能够实现监控功能的基础平台。

    编译好的OSSIM (win10)

    **OSSIM (Open Source Security Information Management) 是一个开源的安全信息和事件管理系统,它集成了多种开源安全工具,如Snort、Nmap、Logwatch等,为用户提供了一个统一的平台来监控、分析和响应网络安全事件...

    ossim:核心OSSIM(开源软件映像图)软件包,包括用于OSSIM库,命令行应用程序,测试和构建系统的C ++代码

    它不包含OSSIM插件和其它OSSIM相关代码,诸如Java的绑定( ),和GUI。 这些可用于单独克隆。 有关请参见github根目录。 快速链接: OSSIM命令行实用程序 Doxygen源代码文档 存储库之间的关系(获得什么) 主要...

    OSSEC  &  OSSIM  Unified  Open  Source  Security开源安全框架精要PPT

    内容:Why OSSIM ,OSSIM Architecture,OSSIM Embedded Tools,OSSIM Collectors ,OSSIM Collector Anatomy,OSSIM Threat assessment ,OSSIM ALack analysis ,Why OSSEC ,OSSEC Architecture ....等

    ossim-1.8.20,这个项目Open Source Software Image Map

    ossim-1.8.20,这个项目全称Open Source Software Image Map。

    AlienVault OSSIM:开源SIEM-开源

    OSSIM是AlienVault的开源安全信息和事件管理(SIEM)产品,提供事件收集,规范化和关联。 要获得更多高级功能,AlienVault统一安全管理(USM)在OSSIM上具有以下附加功能:*日志管理*通过持续更新的预构建关联规则库...

    fushi.rar_ossim_图像膨胀_开运算_形态学 开运算_闭运算

    本文将详细讲解"图像腐蚀"、"图像膨胀"、"开运算"和"闭运算",这些都是数学形态学的核心概念,尤其在OSSIM(Open Source Security Information Management)系统中,这些技术常用于图像分析和处理。 首先,让我们来...

    OSSIM-GSoC-2014:摄影测量图像处理

    OSSIM-GSoC-2014 摄影测量图像处理:OSSIM 的 DSM 生成工具================ 这是 OSSIM GSoc 2014 的存储库:它包含用于开发用于生成数字表面模型 (DSM) 的 OSSIM 应用程序的代码。 有关该项目的更多信息,请参阅 ...

Global site tag (gtag.js) - Google Analytics