博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
OSSIM(开源安全信息管理系统)在企业网络管理中的应用
阅读量:6858 次
发布时间:2019-06-26

本文共 984 字,大约阅读时间需要 3 分钟。

国内首个Ossim技术交流群(179084574),欢迎加入我们

今天为大家介绍的OSSIM即开源安全信息管理系统是目前非常流行的开源安全架构体系。OSSIM通过将开源产品进行集成,从而提供一种能够实现安全监控功能的基础平台OSSIM明确定位为一个集成解决方案,它利用丰富的、强大的各种程序(包括Snort、Rrd、Nmap、Nessus以及Ntop等开源系统安全软件)。在一个保留他们原有功能和作用的开放式架构体系环境下,将他们集成起来。由于开源项目的优点,这些工具已经是久经考验,同时也经过全方位测试、可靠的工具。今年,OSSIM再获了KPCB等共计2240万美元融资,他正紧锣密鼓走向商业化道路。目前发布的最新版本为AlienVaultOSSIM4.3.2(64位)版。

修改的内容有:

考虑到目前网络上有关ossim实战的资料比较少,为此本人专门将3年来对ossim的一部分研究成果演示给大家,更多详尽知识可以参考《Linux企业案例分析精解》一书的主机监控章节。

报告系统危害情况

095031885.png

4f8c1e3461d94.jpg

ossim.png

2012041715173143.jpg

1.Ossim使用概况

安装视频教程见:

Ossim汉化方法(视频操作)

2.Ossim之OCS和Ntop网络流量图演示

在Ossim3.164位(目前官网不提供3.1及以前的版本下载,最新版本4.064位)的使用中,很多朋友遇到了不少问题,其中Ntop的用户密码文件是经过加密存储在ntop_pw.db文件中,Ntop用户密码存储位置:

64位版本:/var/lib/ntop_db_64/ntop_pw.db

32位版本:/var/lib/ntop/ntop_pw.db

如果需要修改admin密码则分两种情况,32位版则直接ntop-A,就能修改密码,如果是64位版本则需先删除其密码文件ntop_pw.db,然后用notp-A重置管理员密码后,最后重启ntop服务就能生效。

3.Ossim之全球IP定位

4.Ossim高级应用之网络攻击shellcode代码分析

有时我们还需要在ossim里抓取写数据包分析,那么应该如何做呢?请看这段视频演示:

注意:喜欢研究ossim源码的朋友可以到去看看。

Ossim支持的插件

 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/802007,如需转载请自行联系原作者

你可能感兴趣的文章
Python类和元类(metaclass)的理解和简单运用
查看>>
也谈基于NodeJS的全栈式开发
查看>>
《Android应用开发攻略》——1.13 从模拟器/Android设备获得屏幕截图
查看>>
东芝财务造假丑闻发酵 遭投资者索赔1.6亿美元
查看>>
揭秘太空舱舱门快速检漏仪:采用高精度压力传感器检测技术
查看>>
我国光伏产业展现巨大发展前景
查看>>
英国电信和毕马威发布网络安全报告,强调网络安全陷阱问题
查看>>
iPhone 这几个拍照功能,据说 80% 的人都不知道
查看>>
呼叫中心管理成功的几大注意事项
查看>>
Dridex木马如何进行重定向攻击?
查看>>
《新编计算机科学概论》一0.3 计算机与社会
查看>>
“十三五”光伏行业将迎高速增长期 重点推动10方面工程
查看>>
中科院计算所开源Easy Machine Learning系统,用交互式图形界面简化ML开发过程
查看>>
专访陈孝良:智能音箱厂商很难逃脱为巨头打工的命运丨CCF-GAIR 2017
查看>>
如何用云计算模式,实现生物信息分析 | 硬创公开课
查看>>
焦烈焱|数字化经济时代
查看>>
《企业软件交付:敏捷与高效管理精要》——2.7 述评
查看>>
SCRM和传统的营销CRM到底有什么区别呢?
查看>>
《SAP后勤模块实施攻略—SAP在生产、采购、销售、物流中的应用》——3.3 MRP结果评估概览...
查看>>
Facebook承诺为普通市民提供1500套住房
查看>>