博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
日志聚合与关联分析技术实例视频演示
阅读量:6912 次
发布时间:2019-06-27

本文共 609 字,大约阅读时间需要 2 分钟。

日志聚合与关联分析技术实例视频演示

       目前在企业网中,网络安全问题高度关联,因此系统易受攻击的程度往往取决于整个网络的多个漏洞,攻击者可以综合利用这些漏洞,逐步渗透网络并破坏、威胁到关键系统,但做为管理员的你,或许还浑然不觉,这时或许你还在抱着一些传统的安全工具(因为它们缺乏一个统一的框架,来处理来自各方的安全相关信息的处理问题),来解决单一问题,看不见全局变化,又怎么能发现攻击中在综合利用漏洞发起网络攻击呢?不过话又说回来,即使你是一个经验丰富的安全分析师,也难以综合多个源(例如十多个、甚至几十个)的结果来分析复杂的多步攻击能利用的漏洞。要解决这个问题,你该怎么办?

      各种网络应用日志如何预处理变成事件,各类事件又是如何经过聚合进行关联分析的技术已在《开源安全运维平台OSSIM最佳实践》一书进行了详尽的分析,下面就给大家展示,在大数据IDS机房环境中如何在海量日志中,快速定位SSH暴力破解攻击源,让你看得见网络攻击。

高清视频地址:

 

 

下图展示了几张OSSIM中灵活的规则和策略管理界面

 

看过之后,感觉如何?ELK、Splunk系统能实现吗?这里我只是举了SSH的例子,可类似这种可视化分析方法在OSSIM中还有上千种类型,有兴趣的朋友可以阅读《》以深入了解。

 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1728514,如需转载请自行联系原作者

你可能感兴趣的文章
关于iOS 本地推送的知识二三点
查看>>
SQL查询学习
查看>>
前端变量命名之规则
查看>>
iOS开发-图片高斯模糊效果
查看>>
iOS开发-NSURLSession详解
查看>>
Linux Shell 数字计算与比较
查看>>
基于Https协议返回Jason字符串
查看>>
把数组排成最小的数
查看>>
canvas绘制经典星空连线效果
查看>>
Java I/O Reader and Writer
查看>>
正则表达式解析
查看>>
CJSON create.c
查看>>
MATH6005 Final Assignment MATH6005 2018-19
查看>>
为什么软件开发周期通常是预期的两三倍?
查看>>
高精度四则运算
查看>>
关于网络爬虫项目的项目建议(NABCD)
查看>>
Daily Scrum 11.13
查看>>
设计模式学习笔记——访问者模式
查看>>
asp.net mvc 的 视图(view )的模块化开发
查看>>
LeetCode237-Delete Node in a Linked List
查看>>