企业IDS可以使用的报告工具

 
   | |

导读:在企业网络中建立IDS的时候,安全信息管理(SIM)/安全事件管理(SEM)方面的工具提供了所需要的统一报告和关联功能。可以选择的开源工具有开源安全信息管理器方案等。

关键词:IDS 企业 安全信息管理 安全事件管理 关联 开源工具

 
正在加载数据...

【TechTarget中国原创】问:在企业网络中建立IDS的时候可以使用什么报告和关联工具?有没有开源工具?

答:安全信息的报告和关联是目前我们这个领域的热门话题。现在的安全分析师需要阅读大量的信息,而且很容易就会被种类多样、数量浩繁的审计记录吓倒。安全专家应该如何处理所有这些数据呢?

【TechTarget中国原创】问:在企业网络中建立IDS的时候可以使用什么报告和关联工具?有没有开源工具?

  答:安全信息的报告和关联是目前我们这个领域的热门话题。现在的安全分析师需要阅读大量的信息,而且很容易就会被种类多样、数量浩繁的审计记录吓倒。除了入侵检测系统(IDS),登录档案经常包含登录操作系统、网络设备、杀毒软件、防火墙、认证系统和大量其他来源的信息。

  安全专家应该如何处理所有这些数据呢?安全信息管理(SIM)/安全事件管理(SEM)方面的工具提供了你所需要的统一报告和关联功能。除了一些商用工具,还可以选择开源工具,例如开源安全信息管理器(Open Source Security Information Manager,OSSIM)方案。关于SIM/SEM的更多信息,请阅读题为Security Information Management Finally Arrives, Thanks to Enhanced Features的文章。

 
查看全文
 
 
 
 
 

入侵检测系统

 
基于规则驱动的Snort IDS有其官方规则集,用户也可自定义规则以检测应用程序的流量。然而当网络中没有相应的数据流量时该如何测试?这时就可利用Scapy工具……
 
蜜罐技术能提供针对企业环境攻击行为的大量细节信息,但一定要小心,蜜罐技术也会带来很大的风险。企业在采用这项技术之前,有很多重要的问题需要认真考虑……
 
我的FreeBSD路由器有两个网络接口卡,我可以安装一个类似Snort的工具吗?如果可以,那么需要进行哪些配置?Techtarget专家Mike Chapple给出的答案是……
 
系统管理员需要跟黑客一样勤奋,做到时刻检查和监视系统。本文将介绍为防范数据泄漏,可采取的跟踪数据和应用程序的一些方法。
 
没有任何一种入侵检测技术是100%有效的。基于异常的产品必须进行小心配置才能识别出正常行为,但仍可能产生误报。基于签名的产品不能检测出零日攻击。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录