OSSIM5.0 SIEM 要素

2023-12-09 20:58
文章标签 要素 siem ossim5.0

本文主要是介绍OSSIM5.0 SIEM 要素,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  这节课主要讲解OSSIMSIEM要素:

  1 元数据:元数据是一种定义性数据,这些数据提供了有关Snort收集的入侵检测的数据信息。

  2 传感器:对于分布式的OSSIM系统而言有两个以上的Sersor,这些传感器部署在不同的网段,可以方便的查询到不同传感器所收集的数据。 


  3 报警组:报警组的作用是形成报警组的集合。允许报警分类显示出来,多用于集中报警。可以把系统中一些试探性攻击,零碎的问题报警集中在一起。通过这个报警组功能,可以很快搜索到黑客攻击的信息。下两个图给出了未分组和分组后的效果比较。

分组前:

  

   分组后:

  4 分类:这种分类报警显示,在重新发现同一类攻击的早期行为方面特别有用。

  事件分类的详细分类,我们可以在Web UI的Configuration-->Threat Intelligence-->Taxonomy菜单中查看,并能快速筛选内容:

   

  5 特征:特征码的作用是用来查询与特征值匹配的报警。

  6 报警时间:该功能是为了查询特定时间内的报警,在各个时间段都会有大量的报警产生,可以通过时间选项,进一步缩小查询的范围。如下图:


  7 IP头数据:我们时常需要分析IP头数据,包含IP数据报的头部数据。从包头我们可以得到以下的信息:

    

  8 传输层协议:该部分包含了TCP和UDP协议的信息,信息如下:


  9 有效负载:有效载荷包含了应用程序要是用的数据,所有的报警中搜索存储在有效载荷中的数据串。


  10 通过逻辑运算符查询:SIEM控制台使用了一套扩展的逻辑运算符来建立查询。如下图:

  参考书目:开源安全运维平台Ossim最佳实战,李晨光著。 

这篇关于OSSIM5.0 SIEM 要素的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/475025

相关文章

读软件设计的要素04概念的关系

1. 概念的关系 1.1. 概念是独立的,彼此间无须相互依赖 1.1.1. 一个概念是应该独立地被理解、设计和实现的 1.1.2. 独立性是概念的简单性和可重用性的关键 1.2. 软件存在依赖性 1.2.1. 不是说一个概念需要依赖另一个概念才能正确运行 1.2.2. 只有当一个概念存在时,包含另一个概念才有意义 1.3. 概念依赖关系图简要概括了软件的概念和概念存在的理

读软件设计的要素03概念的组合

1. 概念的组合 1.1. 概念不像程序那样,可以用较大的包含较小的 1.1.1. 每个概念对用户来说都是平等的,软件或系统就是一组串联运行的概念组合 1.2. 概念是通过操作来同步组合的 1.2.1. 同步并不增加新的概念操作,但会限制已有的操作,从而消除一些独立概念可能会出现的操作序列 1.3. 在自由组合中,概念彼此独立,仅受一些记录的约束,这些约束是为了确保概念对事物观点的一

移动端设计规范:提升用户体验的核心要素

随着移动互联网的普及,移动端设计已成为用户体验的关键一环。设计师不仅需要考虑视觉美感,还必须确保设计符合用户操作习惯,提高用户的操作效率。本文将探讨移动端设计的核心规范,帮助设计师打造出既美观又实用的应用界面。 一、界面布局与信息层次:提升可用性与易用性 移动端屏幕的有限性要求设计师在信息布局上做到简洁明了。信息层次的清晰展示不仅能提高用户的理解度,还能引导用户快速找到所需功能和信息。在设计时

读软件设计的要素02概念的目的

1. 要素 1.1. 概念的定义包括名称、目的、状态、操作和操作原则 1.2. 操作原则(operational principle) 1.2.1. 操作原则用于展示如何通过操作实现目的,这是理解概念的关键 1.2.2. 展示如何通过操作的组合实现概念的目的,包含一个或多个典型的使用场景 1.2.3. 操作原则并没有增加任何信息,因为你完全可以从操作规范中推理出任何使用场景 1

喜讯-惟客数据成为中国信息协会数据要素专委会首批常务理事单位

近日,中国信息协会数据要素专业委员会成立大会暨数据资源开发利用及场景创新主题研讨会在贵阳顺利举行,WakeData惟客数据作为受邀企业出席此次活动,并通过资格审核,成为数据要素专委会首批常务理事单位。 中国信息协会数据要素专委会旨在关注数据要素基础设施建设及市场化发展,探讨我国数据基础制度体系建设、数据要素标准规则制定、数据要素流通关键技术创新研究等重点议题;充分发挥数据要素的“乘数效应

银行卡二三四要素验证-银行卡二三四要素验证接口-银行卡二三四要素验证api

1、接口介绍 银行卡二三四要素验证接口是一种用于验证用户银行卡信息真实性和有效性的技术接口。这种接口在金融、电商等领域有着广泛的应用,旨在确保交易的安全性和合规性。 2、接口地址 全面覆盖,支持所有带银联标识的银行卡; 高准确性-验证结果实时返回,准确率达99%; 高稳定性-双通道自动切换,保证业务不间断; 接口地址:[https://www.wapi.cn/api_detail/102/235

OceanMind海睿思参加2024数博会“数据要素赋能生态”活动,获两项数据要素优秀产品认证

近日,2024数博会“数据要素赋能生态”交流活动在贵阳国际生态会议中心成功举办,中新赛克海睿思作为国内数据要素产业优秀服务商代表受邀参加并荣获两项数据要素优秀产品认证。 作为2024数博会的重要组成部分,本次交流活动由北京赛迪出版传媒有限公司主办,《软件和集成电路》杂志社、中国计算机行业协会大数据产业生态专业委员会承办。 活动聚焦“数据赋能 生态共建”这一主题,邀请院士专家、行业学者、

阿里云身份证二要素详细使用

初步: 先登录阿里云(找官网链接) 2、云市场搜索身份证二要素 看个人需求选择 3、我选择的是下边这个 4、接下来看文档具体调用(在请求示例中有选择语言的代码 我选择的就是java) 5、在控制台看appcode码  放入代码中 6、接下来就可以运行代码看结果 示例 我做了个小案例 创建一个项目写一个简单的接口Postman测试该接口 得到结果

50ETF期权合约要素有哪些?50ETF期权合约组成构成分享

今天带你了解50ETF期权合约要素有哪些?50ETF期权合约组成构成分享。50ETF期权的买方有权利选择交易还是放弃交易,期权的行权日要在这天之前确定。如果你没有及时的进行平仓,那么你的合约价值就会归零。 50ETF期权合约 50ETF期权合约是基于上证50ETF的标准化期权合约,交易在中国的上海证券交易所。这些期权合约包含了几个关键要素,如下所述: 1.标的资产:50ETF,即追踪上证50

ARCGIS 纸质小班XY坐标转电子要素面(2)

本章用于说明未知坐标系情况下如何正确将XY转要素面 背景说明 现有资料:清除大概位置,纸质小班图,图上有横纵坐标,并已知小班XY拐点坐标,但未知坐标系。需要上图 具体操作 大部分操作同这边文章ARCGIS 纸质小班XY坐标转电子要素面(1) 本章主要解决未知坐标系的问题,首先看这篇文章了解带号 在进行XY事件图层创建时,需要选择空间参考,才能定位具体位置。 如果已有图层,新补充的按