OSSIM

Software screenshot:
OSSIM
Dettagli del software:
Versione: 2.1
Data di caricamento: 21 Jul 15
Licenza: Libero
Popolarità: 306

Rating: nan/5 (Total Votes: 0)

Sarà fornire soluzioni per il monitoraggio della rete, la sicurezza, la correlazione e la qualificazione.
L'applicazione si integra altri strumenti di successo come Snort, acido / base, MRTG, NTOP, Nagios, NMAP, Nessus e RRDTool.
Oltre ad ottenere gli strumenti di origine massimo da noti aperti, OSSIM fornisce un forte motore di correlazione, dettagliata bassa, media e interfacce di visualizzazione di alto livello, e strumenti di reporting e di gestione degli incidenti, sulla base di una serie di attività definite quali hostess, reti, gruppi e servizi.
Tutte queste informazioni possono essere limitati dalla rete o il sensore al fine di fornire solo le informazioni richieste per utenti specifici; permettendo una multa più & ndash grana; ambiente di sicurezza degli utenti.
Infine, la capacità di eseguire come un IPS (Intrusion Prevention System), utilizzando informazioni correlate da qualsiasi fonte, sarà un utile aggiunta a qualsiasi titolo professionale & rsquo;. S arsenale

Caratteristiche :

  • arpwatch - usato per MAC la rivelazione di anomalie
  • .
  • p0f - utilizzato per il rilevamento del sistema operativo passivo e OS analisi cambiamento
  • .
  • Pads -. utilizzato per il rilevamento delle anomalie di servizio
  • Nessus - utilizzato per la valutazione della vulnerabilità e per la correlazione incrociata (IDS vs Security Scanner)
  • .
  • Snort -. IDS, utilizzati anche per la correlazione incrociata con Nesso
  • Spade - il motore di rilevamento di pacchetti un'anomalia statistica. Usato per acquisire conoscenze sugli attacchi senza firme.
  • tcptrack -. utilizzato per le informazioni i dati di sessione, che può rivelarsi utile per l'attacco correlazione
  • Ntop - che costruisce un imponente database di informazioni di rete da cui possiamo identificare aberrante comportamento / rilevamento delle anomalie
  • .
  • Nagios - alimentato dal database di asset host controlla host e il servizio informazioni sulla disponibilità
  • .
  • Osiris - un grande HIDS
  • .
  • OCS-NG -. soluzione inventario cross-platform
  • OSSEC - integrità, rootkit, rilevamento del registro, e molto altro ancora
  • .

Cosa c'è di nuovo in questa versione:

  • Statistiche della manifestazione:. nuovo codice evento stat
  • Netscan:. permettere la creazione di gruppo su scansione

Screenshots

ossim_1_174767.png
ossim_2_174767.png
ossim_3_174767.png
ossim_4_174767.png
ossim_5_174767.png
ossim_6_174767.png
ossim_7_174767.png
ossim_8_174767.png
ossim_9_174767.png
ossim_10_174767.png
ossim_11_174767.png
ossim_12_174767.png
ossim_13_174767.png
ossim_14_174767.png
ossim_15_174767.png
ossim_16_174767.png
ossim_17_174767.png
ossim_18_174767.png
ossim_19_174767.png
ossim_20_174767.png

Commenti a OSSIM

I commenti non trovato
Aggiungi commento
Accendere le immagini!