初次接触OSSEC
OSSEC是一款开源的系统监控平台。它集成了HIDS(主机入侵检测)、日志监控、安全事件管理(SIM)、安全信息和事件管理(SIEM)于一身,结构简单、功能强大的开源解决方案。
主要优点
满足合规性
OSSEC可以帮助你满足诸如PCI、HIPAA之类的监管要求。它通过对应用及系统日志的分析,发现一些恶意行为,诸如未经授权的文件系统更改等。例如对于PCI来说,要求对文件完整性进行监测(PCI11.5,10.5),日志的检测和分析(pci 10),配置项的强化及检查,OSSEC均可发挥一定的作用
平台兼容性
OSSEC提供对Linux、Solaris、Windows、Mac OS X等平台支持。同时,针对不同的应用、服务设置了详细的入侵检测策略,提供了广泛的兼容性。
实时可配置的告警
OSSEC可通过配置突出用户关注的告警,允许用户通过调整告警级别,从一般的告警噪声中区分出严重的安全事件。通过集成具备e-mail接口的 SMTP、sms、syslog设备,可使用户轻松接收到告警信息。除此之外,还可通过开启主动反应功能,来快速阻止攻击行为。
与现有设施的集成
OSSEC可以用户现有的SIM/SEM(Security Incident Mananement/Security Events Management)系统很好的集成到一起,从而为用户提供事件关联分析和集成的安全分析报告。
集中化管控
OSSEC提供方便的、集中化的跨平台的策略管控功能,同时,用户有可针对个别服务器提供定制化的防护策略。
代理和无代理监控
OSSEC既可以提供基于代理的操作系统监控,也可针对路由器、防火墙等设备提供无代理型监控。无代理监控可以帮助用户在软件安装被严格管控的情景下,仍能满足安全和符合性需求。
主要特征
文件完整性检验
针对您的网络和系统的攻击有一个共性特点:它们一定会变更您的系统。文件完整性检测的目标(或者称之为FIM- file integrity monitoring文件完整性监测)是检测到这些变更行为,并及时告警。这样,当发生诸如攻击、员工的权限滥用、管理员的误操作,任何文件、目录、注册表的变更都会及时的以告警的形式通知到您。
满足PCI DSS 11.5、10.5.5
日志监控
当你的操作系统想向你倾诉的时候,你是否知道怎么去倾听吗?网络中的操作系统、应用、设备均以日志的形式记录下正在发生的事情。OSSEC收集、分析并关联这些日志,然后提醒您网络中正在发生什么可疑的事情,攻击、操作失误、错误或其他的事件。你是否想知道终端又安装了什么应用?或是有人调整了防火墙策略?通过监控日志,你想知道的事情,OSSEC全部会告诉你。
满足PCI DSS 10
Rootkit 检测
怀有恶意的黑客总是想隐藏他们的行为,但通过rootkit检测,可以发现系统发生了rootkit类的攻击行为。
主动防御
主动防御可以再某个alert发生时,立即采取防御措施。这样,在管理员介入之前可以有效的防止攻击行为在网络中蔓延。
初次接触OSSEC的更多相关文章
- 初次接触json...
这两天发现很多网站显示图片版块都用了瀑布流模式布局的:随着页面滚动条向下滚动,这种布局还会不断加载数据并附加至当前尾部.身为一个菜鸟级的程序员,而且以后可能会经常与网站打交道,我觉得我还是很有必要去尝 ...
- 初次接触GWT,知识点总括
初次接触GWT,知识点概括 前言 本人最近开始研究 GWT(Google Web Toolkit) ,现将个人的一点心得贴出来,希望对刚开始接触 GWT的程序员们有所帮助,也欢迎讨论,共同进步. 先说 ...
- [Docker]初次接触
Docker 初次接触 近期看了不少docker介绍性文章,也听了不少公开课,于是今天去官网逛了逛,发现了一个交互式的小教程于是决定跟着学习下. 仅仅是把认为重点的知识记录下来,不是非常系统的学习和笔 ...
- 初次接触:DirectDraw
第六章 初次接触:DirectDraw 本章,你将初次接触DirectX中最重要的组件:DirectDraw.DirectDraw可能是DirectX中最强大的技术,因为其贯穿着2D图形绘制同时其帧缓 ...
- 初次接触scrapy框架
初次接触这个框架,先订个小目标,抓取QQ首页,然后存入记事本. 安装框架(http://scrapy-chs.readthedocs.io/zh_CN/0.24/intro/install.html) ...
- javaweb中的乱码问题(初次接触时写)
javaweb中的乱码问题 在初次接触javaweb中就遇到了乱码问题,下面是我遇到这些问题的解决办法 1. 页面乱码(jsp) 1. 在页面最前方加上 <%@ page language=&q ...
- 初次接触Java
今天初次接触Eclipse,学着用他来建立java工程,话不多说,来看看今天的成果! 熟悉自己手中的开发工具,热热身 刚上手别慌,有问题找度娘 刚刚拿到这个软件的安装包我是一脸懵逼的,因为是从官网下载 ...
- -1.记libgdx初次接触
学习一门技术最难的是开发环境变量配置和工具配置,以下为我初次接触libgdx时遇到的问题 几个难点记录下 gradle 直接用下到本地,然后放到d盘,链接到就行(gradle-wrapper.prop ...
- tensorflow初次接触记录,我用python写的tensorflow第一个模型
tensorflow初次接触记录,我用python写的tensorflow第一个模型 刚用python写的tensorflow机器学习代码,训练60000张手写文字图片,多层神经网络学习拟合17000 ...
随机推荐
- Linux每日小技巧---ss命令
ss命令 ss是Socket Statistics的缩写.顾名思义,ss命令可以用来获取socket统计信息,它可以显示和netstat类似的内容.但ss的优势在于它能够显示更多更详细的有关TCP和连 ...
- 【第一次玩Travis CI】终于弄好了我的马鸭
真是不容易,我都要哭了.熬了半天终于弄完了!! 终于可以坐这儿挺会小曲,写写感受了. 作为一个程序写的不咋滴的程序员,倒是特别喜欢写博客,也是绝了. 高三的时候,用OneNote,后来转到Lofter ...
- SDN 第二次上机作业
SDN第二次上机作业 1.控制器floodlight所示可视化图形拓扑的截图,及主机拓扑连通性检测截图 拓扑 连通性 2.利用字符界面下发流表,使得'h1'和'h2' ping 不通 流表截图 连通性 ...
- Win10无法启动软件提示MSVCP110.dll丢失
遇到这种问题,第一种方法可以选择去https://www.microsoft.com/zh-CN/download/details.aspx?id=30679 官网去下载 vc++ 2012 安装和自 ...
- Ubuntu16.04 kaldi的简单配置
1.什么是kaldi kaldi是使用c++写的语音识别的工具,apache 授予了v2.0的证书(果真应验,apache旗下无弱将).kaldi旨在供语音识别研究员使用.kaldi在目标和范围上和H ...
- jQuery封装自定义事件--valuechange(动态的监听input,textarea)之前值,之后值的变化
jQuery封装自定义事件--valuechange(动态的监听input,textarea)之前值,之后值的变化 js监听输入框值的即时变化 网上有很多关于 onpropertychange.oni ...
- Python2.7-math, cmath
math,cmath 模块,提供了用C标准定义的数学函数,简单说就是效率较高,cmath 不仅有 math 的功能,还增加了计算复数的函数.这两个模块返回的值基本上为 float 类型,除非明确指出返 ...
- 使用Tortoise结合Git比较两个版本的差异
1.右键项目,TortoiseGit -------> Diff with previous version 2.单击出分支选择弹窗,进行选择要比较的两个分支 3.比较同个分支的两个不同的版本 ...
- 2019年春季学期《C语言程序设计II》助教注意事项
本学期<C语言程序设计II>课程安排 理论课时24(1-12周),实验课时8(13周),课程设计课时16(14-15周) 理论课教学内容 附:教学进度表 本学期实验课和课程设计参考教材 & ...
- C. Sad powers
You're given Q queries of the form (L, R). For each query you have to find the number of such x that ...