`
97140
  • 浏览: 50333 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

OSSIM(开源安全信息管理系统)在企业网络管理中的应用

 
阅读更多

国内首个Ossim技术交流群(179084574),欢迎加入我们

参与51CTO[第242期]OSSIM,企业信息安全管理利器热门技术讨论

103857817.jpg

今天为大家介绍的OSSIM即开源安全信息管理系统是目前非常流行的开源安全架构体系。OSSIM通过将开源产品进行集成,从而提供一种能够实现安全监控功能的基础平台OSSIM明确定位为一个集成解决方案,它利用丰富的、强大的各种程序(包括Snort、Rrd、Nmap、Nessus以及Ntop等开源系统安全软件)。在一个保留他们原有功能和作用的开放式架构体系环境下,将他们集成起来。由于开源项目的优点,这些工具已经是久经考验,同时也经过全方位测试、可靠的工具。今年,OSSIM再获了KPCB等共计2240万美元融资,他正紧锣密鼓走向商业化道路。目前发布的最新版本为AlienVaultOSSIM4.3.2(64位)版。

修改的内容有:

https://alienvault.bloomfire.com/posts/664401-alienvault-4-3-2-patch-notes/public

考虑到目前网络上有关ossim实战的资料比较少,为此本人专门将3年来对ossim的一部分研究成果演示给大家,更多详尽知识可以参考《Linux企业案例分析精解》一书的主机监控章节。

095915762.png223033903.jpg095031885.png


4f8c1e3461d94.jpg

ossim.png

221657308.jpg

080246248.png

2012041715173143.jpg

1.Ossim使用概况

安装视频教程见:http://down.51cto.com/data/375003
http://video.sina.com.cn/v/b/71703274-1443650204.html

Ossim汉化方法(视频操作)http://down.51cto.com/data/443201


2.Ossim之OCS和Ntop网络流量图演示

在Ossim3.164位(目前官网不提供3.1及以前的版本下载,最新版本4.064位)的使用中,很多朋友遇到了不少问题,其中Ntop的用户密码文件是经过加密存储在ntop_pw.db文件中,Ntop用户密码存储位置:

64位版本:/var/lib/ntop_db_64/ntop_pw.db
32位版本:/var/lib/ntop/ntop_pw.db

如果需要修改admin密码则分两种情况,32位版则直接ntop-A,就能修改密码,如果是64位版本则需先删除其密码文件ntop_pw.db,然后用notp-A重置管理员密码后,最后重启ntop服务就能生效。


http://video.sina.com.cn/v/b/71906119-1443650204.html
3.Ossim之全球IP定位



http://video.sina.com.cn/v/b/71900486-1443650204.html
4.Ossim高级应用之网络攻击shellcode代码分析
http://video.sina.com.cn/v/b/71833986-1443650204.html


有时我们还需要在ossim里抓取写数据包分析,那么应该如何做呢?请看这段视频演示:http://down.51cto.com/data/443172


注意:喜欢研究ossim源码的朋友可以到http://os-sim.cvs.sourceforge.net/去看看。

Ossim支持的插件

084250297.jpg

本文出自 “李晨光原创技术博客” 博客,请务必保留此出处http://chenguang.blog.51cto.com/350944/802007

版权声明:本文为博主原创文章,未经博主允许不得转载。

分享到:
评论

相关推荐

    OSSIM开源安全信息管理系统实践-视频教程网盘链接提取码下载.txt

    ### OSSIM开源安全信息管理系统实践 #### 一、OSSIM概述 OSSIM(Open Source Security Information Management System)是一款全面且功能强大的开源安全信息与事件管理系统(SIEM)。它能够帮助企业有效地监控网络...

    OSSIM技术研究

    OSSIM(开源安全信息管理系统)是一个成熟、稳定且开源的信息安全管理系统,由美国Alienvault公司开源并提供免费使用。其设计思想强调以资产为核心,并定位为一个集成解决方案,旨在集成而非重新开发安全功能。OSSIM...

    OSSIM中文汉化版

    OSSIM(Open Source Security Information Management)是一款开源的安全信息和事件管理系统,它集成了各种开源安全工具,如Snort入侵检测系统、Nmap网络扫描工具、Logwatch日志分析工具等,提供了一站式的安全监控...

    OSSIM技术最新深入解析

    OSSIM,全称为开源安全信息管理系统,是一个广泛认可的开源安全架构,旨在提供一个集中的、有组织的安全监控框架。其核心理念是通过整合多种开源安全工具,形成一个能够实时监控、风险评估和报警处理的高效平台。...

    ossim:开源安全信息和事件管理

    我们的目标是获得一个可以工作的SIM(安全基础结构监视器),它能够集成,限定和关联高级别和低级别的安全性和网络事件,从而能够与最近出现在安全性市场上的商业产品竞争。 集成多个开源安全性/网络监视产品以获得...

    ossim agent

    OSSIM(Open Source Security Information Management)是一个开源的安全信息和事件管理(SIEM)系统,旨在帮助企业和组织收集、分析和报告安全数据。本文将详细介绍OSSIM agent的部署,并为新手提供帮助。 ### ...

    ossim原理初步总结.doc

    **OSSIM(Open Source Security Information Management)**是一种开源的安全信息和事件管理(SIEM)解决方案,它将多个网络安全工具集成到一个统一的平台上,以提高监控效率和响应能力。OSSIM的目标是通过集中管理...

    编译好的OSSIM (win10)

    **OSSIM (Open Source Security Information Management) 是一个开源的安全信息和事件管理系统,它集成了多种开源安全工具,如Snort、Nmap、Logwatch等,为用户提供了一个统一的平台来监控、分析和响应网络安全事件...

    Linux 企业应用案例

    #### 六、开源信息安全系统 OSSIM **知识点:** - **OSSIM组件认识**:AlienVault Sensor、AlienVault Log集中器、AlienVault Manager。 - **日志收集与分析**:日志源配置、日志格式化处理、异常检测规则定义。 - ...

    第5次网安实验1

    【网络安全实验 - 入侵检测】本次实验重点在于学习和应用 OSSEC 代理在不同操作系统环境下的安装与配置,以及熟练使用 PuTTY 进行远程机器连接。OSSEC 是一个开源的主机入侵检测系统(HIDS),它能够监控系统日志、...

    中央监控系统常用名词解析.zip

    12. **OSSIM(Open Source Security Information Management)**:开源安全信息和事件管理,是一种集成的安全监控解决方案。 13. **NMS(Network Management System)**:网络管理系统,专注于网络设备和资源的监控...

    一个优秀IT开发人员必看的技术文档

    MySQL是一个流行的开源关系型数据库管理系统。数据库备份对于防止数据丢失至关重要。备份脚本可以帮助自动化备份过程,例如定期备份数据库表或整个数据库。 十三、AngularJS ng-options加上index解决方案 AngularJS...

    linux c库存函数

    - **李晨光-Ossim4.5应用视频教程**:OSSIM是开源安全信息管理系统。 - **Linux企业应用案例精解(第2版)配套视频**:通过具体案例来学习Linux的应用。 #### 谭向宇: - **Linux详解管道和重定向视频教程**:深入...

Global site tag (gtag.js) - Google Analytics