Es wird Lösungen für die Netzwerküberwachung, Sicherheit, Korrelation und Qualifizierung.
Die Anwendung integriert andere erfolgreiche Tools wie Snort, Säure / Base, MRTG, NTOP, Nagios, NMAP, Nessus und RRDTool.
Außer Sie Das Beste aus der bekanntesten Open Source-Tools, bietet OSSIM eine starke Korrelation Motor, detaillierte niedrige, mittlere und hohe Visualisierungsschnittstellen und Berichterstattung und Incident-Management-Tools, basierend auf einer Reihe von definierten Aktivposten wie Hosts, Netzwerke, Gruppen und Dienstleistungen.
All diese Informationen können durch Netzwerk oder Sensor, um nur die erforderlichen Informationen für bestimmte Benutzer bereitzustellen beschränkt werden; so dass für eine feinkörnige Multi & ndash; user Sicherheitsumgebung.
Schließlich ist die Fähigkeit, als ein IPS (Intrusion Prevention System) durchzuführen, mit korrelierten Informationen aus nahezu jeder Quelle, wird eine sinnvolle Ergänzung für jedes professionelle Sicherheit & rsquo; s. Arsenal
Eigenschaften :
- Arpwatch - für MAC-Anomalie-Erkennung verwendet .
- p0f - für passive OS Erkennung und OS Änderungsanalyse verwendet .
- Pads -. für Service-Anomalie-Erkennung verwendet
- Nessus - für die Schwachstellenanalyse und für die Kreuzkorrelation (IDS vs Security Scanner) verwendet .
- Snort -. Die IDS, die auch für die Kreuzkorrelation mit nessus verwendet
- Spade - die statistische Paket Anomalie-Erkennung Motor. Verwendet werden, um das Wissen über Angriffe ohne Signaturen zu gewinnen.
- tcptrack -. für die Session-Daten Informationen, die nützlich für die Attacke Korrelation nachweisen können, verwendet
- Ntop -, die einen eindrucksvollen Netzwerkinformationsdatenbank, aus denen wir Fehlverhalten / Anomalie-Erkennung identifiziert baut .
- Nagios - von der Host-Bestandsdatenbank eingespeist, überwacht es Host- und Service-Verfügbarkeitsinformationen .
- Osiris - eine große HIDS .
- OCS-NG -. Cross-Plattform-Inventory-Lösung
- OSSEC - Integrität, Rootkits, Registrierungserkennung und mehr .
Was ist neu in dieser Pressemitteilung:
- Veranstaltungs Stats:. neues Event stat Code
- Netscan:. ermöglichen eine Gruppe Erstellung auf Scan
Kommentare nicht gefunden