最新-开源可视化安全管理平台Ossim5.0使用

来源:互联网 发布:linux 修改密码 eof 编辑:程序博客网 时间:2024/04/28 07:51

最新-开源可视化安全管理平台Ossim5.0使用

Ossim5.0在4月20号由Alienvault公司对外发布,它从2003年诞生到现在,经历了十多年的不断锤炼,目前已经是一款成熟的开源SIEM产品,以下是OSSIM在内网监控中发挥作用的截图(点击每张截图均可放大)。

wKioL1U22dbzALpsAAPlme3VqZM330.jpg


用Nagios监控,一键搞定。

wKiom1U22rXzMdxUAARmuZYuKVc797.jpgwKioL1U23B6QejnSAAR7fHvA3j0231.jpg


快速预览你的资产

wKioL1U3FgTxGSrwAAPF8Y0NOfM770.jpg


漏洞扫描一键完成

wKiom1U3DRLCRcl2AAM3eeAInQE135.jpg

wKioL1U4LnjQYjMPAANHJ-k97so540.jpg

及时了解全球IP信誉情况

wKiom1U22s3xBTi6AAYtw5L_kfM556.jpg


详细显示资产细节(漏洞、报警、事件、可用性、服务、所属组)

wKiom1U23GGglyYZAASbVRao9VQ003.jpg

有了基线指标才能分析---网络行为异常分析(对这一功能,其他监控工具望尘莫及)

wKioL1U23drB2yvZAAQ26-HMfk4267.jpg

可视化直观展示网络攻击类别

wKioL1U4LYOzLHvRAALQ3zJIimE252.jpg

wKioL1U4LaiBtG9aAAG81ZabDGU117.jpg

告警聚合--海量事件中你无需练就火眼金睛,OSSIM助你识别网络威胁。

wKiom1U23NPArNg0AAIOf-NO0bM297.jpgwKioL1U23jugR-TGAAOyAr-XGyY508.jpg

Ossec Agent远程部署方便快捷

wKiom1VAEgSB--iIAAMxXSRAh_s926.jpg


Netflow的可视化,助力网络异常流量分析

wKioL1U5g9_w6P8-AAVj6MTtMmo850.jpg

wKioL1U5hK7D34VSAAccqkmllEs200.jpg

流量监控

wKioL1U6yXayZF-qAATDcBh3ulc392.jpg

wKiom1U6yQ3zza6dAAQbiUj7Eis943.jpg

日志收集,轻松检索30+million的日志量

wKioL1VBzzWBf0lcAAND1EKgm-k350.jpg

智能事件分析

wKiom1U4ahqyvAs0AARKPMRoDu8014.jpg wKioL1U4a4LCsyZuAARpgP8KGuI691.jpg

及时消息提醒

wKiom1U4LJuxb7aHAAMyOLlG5SI743.jpg

即使你不是DBA,也能通过一键操作,搞定系统备份!

wKiom1U4JfXDB1v9AANPHGETD2M615.jpg

生成以上这些截图,无需管理员手工编译、安装、配置繁琐的文件,更无需编程,最重要的问题是-FREE。心动的朋友可以考虑立即安装啦。

 

下载安装地址:http://pan.baidu.com/s/1mgEDRKW

选择混合安装模式,菜单第一项Alienvautl OSSIM

 wKiom1U59-ihhbNdAADk-9-YUD4043.jpg

好产品得经得住考验,Analysis of the source code

 

OSSIM入门视频教程:http://edu.51cto.com/course/course_id-1186.html 

 

有关OSSIM基础入门的内容,大家可参考我的2015年新作。

wKioL1U3DCGD-WxmAAGUluJMYLU907.jpg

0 0
原创粉丝点击