基于OSSIM 的开源安全运维平台

基于OSSIM 的开源安全运维平台

一个安全运维平台能否有效就要看收集数据的能力,如果数据源都有缺失,那上层的关联分析很可能会产生偏差。对于网络安全设备而言,主要采集其安全日志(包括报警)和设备运行状态信息。这本OSSIM最佳实践向您展示了其基于插件的强大数据采集和处理能力。

然而目前市场上的安全设备的输出信息随着设备种类和生产厂家的不同都有所不同,并且没有一个统一的标准来格式化所有的安全日志。因此,同时收集多源异构安全设备的数据,除了OSSIM之外的各类开源工具都是一个复杂而艰难的过程。

1.安全运维平台基本功能

网络管理的功能组成包括:、配置管理、性能管理、变更管理、安全管理、故障管理等。从网管角度来说,最根本的需求就是在一个统一的界面中监控网络中所有安全设备的实时运行状态,将其产生的所有报警及日志信息进行统一收集、集中分析和定时审计;并且能在一个平台中完成安全产品的更新升级、入侵事件的报警、响应处理等功能。在你没有体验过OSSIM之前,这些功能只是梦想。为了实现这个梦想,你会搭建一大堆开源系统,数据分散在各个平台之上。很多人会把他们视为“自动化运维系统”。

当你使用过OSSIM之后,能感觉到这种系统将处于不同安全设备、不同管理系统中无序并分散的海量安全事件进行收集、过滤、关联分析,得出全局视角的安全风险分析结果,再依据专家库的知识库里的经验经过安全策略,及时响应处理会造成损失的安全威胁事件,以保障企业网络环境的整味安全性。网络安全管理平台的主要组成部分包括安全事件采集、安全事件管理、安全设备监控等。

注意:安全事件管理主要是将事件釆集提供的所有事件进行关联分析、风险评估等分析处理。

2.安全运维平台管理体系

安全运维不只是在技术层面进行企业的信息安全管理,针对传统安全管理的局限性,安全运维体系建设分两个层面

1)技术保障体系:以安全运维平台为工具,通过监控、定位、告警、决策、处置、反馈等手段为保障业务系统正常运行提供有力支持。

2)管理保障体系:规范组织结构管理,完善机构人员及第三方服务人员管理,完善安全策略及制度建设,引入规范的业务处理流程,形成一套完善的安全管理体系。

OSSIM平台依据安全管理技术的研宄及质量管理体系的要求,开发了一套较为完整的信息安全运维保障体系框,但遗憾的是目前还没有完善工单处理系统,需要将OSSIM和itop组合起来应用。

SIEM管理的核心是资产,资产管理的对象是划分的安全域内的各业务信息系统及设备,主要包括:网络设备(如:路由器,交换机等)、主机设备如服务器等、安全设备(如IDS,防火墙等)、业务信息系统、数据库、中间件。

安全分析中心的核心工作是将收集到的IT资源的状态信息、性能指标和可用性指标等数据进行关联分析,发现外部入侵,识别内部违规。监控中心负责收集全网IT资源的运行状态信息、性能指标和可用性指标。在OSSIM框架下的运维中心可帮助运维人员建立一套例行化、常态化的风险管理机制。

下面就让《开源安全运维平台OSSIM最佳实践》这本书来为您讲解以资产为核心的SIEM系统吧。

时间: 2024-10-20 19:10:10

基于OSSIM 的开源安全运维平台的相关文章

《开源安全运维平台:OSSIM最佳实践》内容简介

<开源安全运维平台:OSSIM最佳实践 > 李晨光 著 清华大学出版社出版 内 容 简 介在传统的异构网络环境中,运维人员往往利用各种复杂的监管工具来管理网络,由于缺乏一种集成安全运维平台,当遇到故障时总是处于被动“救火”状态,如何将资产管理.流量监控.漏洞管理.入侵监测.合规管理等重要环节,通过开源软件集成到统一的平台中,以实现安全事件关联分析,可从本书介绍的OSSIM 平台中找到答案.本书借助作者在OSSIM 领域长达10 年开发应用实践经验之上,以大量生动实例阐述了基于插件收集日志并实现

《开源安全运维平台OSSIM最佳实践》

经多年潜心研究开源技术,历时三年创作的<开源安全运维平台OSSIM最佳实践>一书即将出版.该书用80多万字记录了,作者10多年的IT行业技术积累,重点展示了开源安全管理平台OSSIM在大型企业网运维管理中的实践.国内目前也有各式各样的开源安全运维系统,经过笔者对比分析得出这些工具无论在功能上.性能上还是在安全和稳定性易用性上都无法跟OSSIM系统想媲美,而且很多国内的开源安全运维项目在发布1-2年后就逐步淡出了舞台,而OSSIM持续发展了十多年.下面就看看这本书中涉及OSSIM主要讲解那些内容

《开源安全运维平台-OSSIM最佳实践》已经上市

<开源安全运维平台-OSSIM最佳实践>已上市 经多年潜心研究开源技术,历时三年创作的<开源安全运维平台OSSIM最佳实践>一书即将出版.该书用100多万字记录了作者10多年的OSSIM研究应用成果,重点展示了开源安全管理平台OSSIM在大型企业网运维管理中的实践.国内目前也有各式各样的运维系统,经过笔者对比分析得出这些工具无论在功能上.性能上还是在安全和稳定性易用性上都无法跟OSSIM系统想媲美,而且很多国内的开源安全运维项目在发布几年后就逐步淡出了舞台,而OSSIM持续发展了十

让你久等了!《开源安全运维平台OSSIM疑难解析--入门篇》9月上市

2019年暑期,众所期待的新书<开源安全运维平台OSSIM疑难解析:入门篇>开始印刷,9月份即可预售.此书从立意到付梓,历时超过两年,经过数十次大修,历经曲折与艰辛,希望为大家代奉献一本好书,愿这本书能陪伴OSSIM用户一起进步一起成长. 一.写作目的 目前,OSSIM在中国移动.中国电信.中国石油.华为等大型企业内得到应用推广,这些企业在安全运营中心(SOC)基础上组建了OSSIM运维和二次开发团队,但图书市场缺乏专门讲解OSSIM运维和开发的书籍.为了解答OSSIM运维工程师在工作中遇到的

《开源安全运维平台OSSIM最佳实践》当当自营店 315活动 仅售6折

<开源安全运维平台OSSIM最佳实践>当当自营店 3-15活动 ,仅售 6 折. 购书地址: http://product.dangdang.com/23903741.html

《开源安全运维平台OSSIM最佳实践》实验环境下载

经多年潜心研究开源技术,历时三年创作的<开源安全运维平台OSSIM最佳实践>一书即将出版.该书用80多万字记录了,作者10多年的IT行业技术积累,重点展示了开源安全管理平台OSSIM在大型企业网运维管理中的实践. 下面陆续提供书中需要用到的软件和虚拟机环境. ... ... ... ... 此文到2015-9月底结束编辑.

让你久等了!《开源安全运维平台OSSIM疑难解析--提高篇》9月上市

本书主要内容本书介绍了开源OSSIM系统安装部署以及运维管理的若干疑难问题,共分12章.? 第1章,***检测Snort与Suricata,讲解***检测系统Snort和Suricata在OSSIM系统中的应用问题.? 第2章,基于主机的***检测--OSSEC,讲解在HIDS-OSSEC部署过程中常见的故障并进行解答.? 第3章,漏洞扫描OpenVAS,讲解在漏洞扫描OpenVAS服务器安装过程中遇到的疑难问题.? 第4章,Memcache.RabbitMQ与Redis协同工作,讲解Memca

《开源安全运维平台:OSSIM最佳实践》节日期间当当自营店 五折 优惠活动开始啦!

<开源安全运维平台--OSSIM最佳实践>节日期间,当当自营店 五折  优惠活动开始啦! 地址: http://product.dangdang.com/23903741.html

运维平台:平台基础

突然心血来潮,想写点东西,隐约记得51cto有个个性域名liufeily.blog.51cto.com ,账号都已经忘记了,想了半天终于想到,于是便有了这篇文章,切入正题. 写python也有差不多两年多的时间了吧,由于非科班出身,之前除了写写shell外,无任何编程经验,为了让python有所提高,几乎把自己之前写的常用的shell脚本都重新用python写了一遍,然后就写了个批量管理的程序(都是烂大街的功能:批量传文件.批量执行命令.批量执行脚本.批量更新配置.自动更新系统等等).写的多了觉