Sarà fornire soluzioni per il monitoraggio della rete, la sicurezza, la correlazione e la qualificazione.
L'applicazione si integra altri strumenti di successo come Snort, acido / base, MRTG, NTOP, Nagios, NMAP, Nessus e RRDTool.
Oltre ad ottenere gli strumenti di origine massimo da noti aperti, OSSIM fornisce un forte motore di correlazione, dettagliata bassa, media e interfacce di visualizzazione di alto livello, e strumenti di reporting e di gestione degli incidenti, sulla base di una serie di attività definite quali hostess, reti, gruppi e servizi.
Tutte queste informazioni possono essere limitati dalla rete o il sensore al fine di fornire solo le informazioni richieste per utenti specifici; permettendo una multa più & ndash grana; ambiente di sicurezza degli utenti.
Infine, la capacità di eseguire come un IPS (Intrusion Prevention System), utilizzando informazioni correlate da qualsiasi fonte, sarà un utile aggiunta a qualsiasi titolo professionale & rsquo;. S arsenale
Caratteristiche :
- arpwatch - usato per MAC la rivelazione di anomalie .
- p0f - utilizzato per il rilevamento del sistema operativo passivo e OS analisi cambiamento .
- Pads -. utilizzato per il rilevamento delle anomalie di servizio
- Nessus - utilizzato per la valutazione della vulnerabilità e per la correlazione incrociata (IDS vs Security Scanner) .
- Snort -. IDS, utilizzati anche per la correlazione incrociata con Nesso
- Spade - il motore di rilevamento di pacchetti un'anomalia statistica. Usato per acquisire conoscenze sugli attacchi senza firme.
- tcptrack -. utilizzato per le informazioni i dati di sessione, che può rivelarsi utile per l'attacco correlazione
- Ntop - che costruisce un imponente database di informazioni di rete da cui possiamo identificare aberrante comportamento / rilevamento delle anomalie .
- Nagios - alimentato dal database di asset host controlla host e il servizio informazioni sulla disponibilità .
- Osiris - un grande HIDS .
- OCS-NG -. soluzione inventario cross-platform
- OSSEC - integrità, rootkit, rilevamento del registro, e molto altro ancora .
Cosa c'è di nuovo in questa versione:
- Statistiche della manifestazione:. nuovo codice evento stat
- Netscan:. permettere la creazione di gruppo su scansione
I commenti non trovato