博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
分布式OSSIM系统的控制中心
阅读量:6630 次
发布时间:2019-06-25

本文共 787 字,大约阅读时间需要 2 分钟。

分布式OSSIM系统的控制中心

    以前要想利用开源软件成功搭建分布式系统,并非易事,往往功能上没多大问题,但安装部署和维护方面却透脑筋,常常消耗大量的时间和人力成本,80%的精力在寻方案查安装步骤,而业务只花到20%...  ...到最后系统能否上线,能否正常运行都还是未知数。OSSIM则不同,快速安装,便于维护就是它的优点,即使是初学者也能在1-2个小时内,完成一个分布式ossim平台安装任务。节省出大量时间全心投入到业务建设上。好了就到这儿,现在把ossim说的天花乱坠也没用,一图抵千言,下面给大家分享几张ossim分布式系统,控制中心的部分截图。

图1 各组件基本信息

图2 分别显示系统及网络状态

其中eth0为管理接口,eth1为嗅探口,eth2保留,eth3为日志收集用网卡。

图3 传感器状态

图4 传感器插件工作状态

图5 系统升级消息通知

不懂得命令行下升级系统,通过WebUI同样能轻松完成升级任务。

图6  高扩展性的OSSIM服务器

图7 服务器日志

OSSIM Server - Sensor所组成的完全分布式结构,各台sensor主机独立执行入侵检测、漏洞扫描等任务,并将相关信息向中心主机OSSIM Server传送,并集中分析。这是一种非常优秀的系统架构。

大家在学习OSSIM过程中遇到最大的困难莫过于资料稀缺,无从下手,我也是这样一步步走过来,有时候遇到难题,从源代码这个途径来分析问题,逆向解决,只要能扛得住,一段时间就会迎来成功。为了让初学者少走弯路,我在博客中的OSSIM专栏,及学习视频包括《Unix/Linux网络日志分析与流量监控》一书中都会强调学习中的重点难点以及解决方法。

 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1693655,如需转载请自行联系原作者

你可能感兴趣的文章
Reactor和Proactor模式
查看>>
实验:关于XPath中的13个轴
查看>>
品牌的网闸介绍
查看>>
手势滑动源码(适合新手)
查看>>
我的友情链接
查看>>
快速熟悉开源项目
查看>>
Linux Centos 6.2 装好PHP启动Apache错误libmysqlclient.so.18:
查看>>
我的开发工具包
查看>>
多版本python下,安装pip
查看>>
AndroidManifest.xml文件解析
查看>>
【我的V日志】2010年1月29日星期五
查看>>
我的友情链接
查看>>
六种微服务架构的设计模式
查看>>
路由器配置大全
查看>>
备份单表数据
查看>>
Java豆瓣电影爬虫——抓取电影详情和电影短评数据
查看>>
ajax
查看>>
c语言插入排序
查看>>
052 自动将每日的日志增量导入到hive中
查看>>
Android NDK开发(五)--C代码回调Java代码【转】
查看>>