基于OSSIM 的开源安全运维平台

简介:

基于OSSIM 的开源安全运维平台

 

一个安全运维平台能否有效就要看收集数据的能力,如果数据源都有缺失,那上层的关联分析很可能会产生偏差。对于网络安全设备而言,主要采集其安全日志(包括报警)和设备运行状态信息。这本OSSIM最佳实践向您展示了其基于插件的强大数据采集和处理能力。然而目前市场上的安全设备的输出信息随着设备种类和生产厂家的不同都有所不同,并且没有一个统一的标准来格式化所有的安全日志。因此,同时收集多源异构安全设备的数据,除了OSSIM之外的各类开源工具都是一个复杂而艰难的过程。OSSIM连续4年进入Gartner信息安全与事件管理(SIEM)魔力象限也是有他的道理。

 

1.安全运维平台基本功能

 

网络管理的功能组成包括:、配置管理、性能管理、变更管理、安全管理、故障管理等。从网管角度来说,最根本的需求就是在一个统一的界面中监控网络中所有安全设备的实时运行状态,将其产生的所有报警及日志信息进行统一收集、集中分析和定时审计;并且能在一个平台中完成安全产品的更新升级、入侵事件的报警、响应处理等功能。在你没有体验过OSSIM之前,这些功能只是梦想。为了实现这个梦想,你会搭建一大堆开源系统,数据分散在各个平台之上。很多人会把他们视为“自动化运维系统”。

当你使用过OSSIM之后,能感觉到这种系统将处于不同安全设备、不同管理系统中无序并分散的海量安全事件进行收集、过滤、关联分析,得出全局视角的安全风险分析结果,再依据专家库的知识库里的经验经过安全策略,及时响应处理会造成损失的安全威胁事件,以保障企业网络环境的整味安全性。网络安全管理平台的主要组成部分包括安全事件采集、安全事件管理、安全设备监控等。

注意:安全事件管理主要是将事件釆集提供的所有事件进行关联分析、风险评估等分析处理。

 

 

2.安全运维平台管理体系

 

安全运维不只是在技术层面进行企业的信息安全管理,针对传统安全管理的局限性,安全运维体系建设分两个层面

 

1)技术保障体系:以安全运维平台为工具,通过监控、定位、告警、决策、处置、反馈等手段为保障业务系统正常运行提供有力支持。

 

2)管理保障体系:规范组织结构管理,完善机构人员及第三方服务人员管理,完善安全策略及制度建设,引入规范的业务处理流程,形成一套完善的安全管理体系。

 

OSSIM平台依据安全管理技术的研宄及质量管理体系的要求,开发了一套较为完整的信息安全运维保障体系框,但遗憾的是目前还没有完善工单处理系统,需要将OSSIM和itop组合起来应用。

wKioL1aNFG2R7Sk7AAF7Y_EmaoM960.png

SIEM管理的核心是资产,资产管理的对象是划分的安全域内的各业务信息系统及设备,主要包括:网络设备(如:路由器,交换机等)、主机设备如服务器等、安全设备(如IDS,防火墙等)、业务信息系统、数据库、中间件。

 

安全分析中心的核心工作是将收集到的IT资源的状态信息、性能指标和可用性指标等数据进行关联分析,发现外部入侵,识别内部违规。监控中心负责收集全网IT资源的运行状态信息、性能指标和可用性指标。在OSSIM框架下的运维中心可帮助运维人员建立一套例行化、常态化的风险管理机制。


下面就让《开源安全运维平台OSSIM最佳实践》这本书来为您讲解以资产为核心的SIEM系统吧。







 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1732262,如需转载请自行联系原作者

相关文章
|
5月前
|
运维 Prometheus 监控
别再盲选了!开源运维工具选型这事儿,咱得说人话
别再盲选了!开源运维工具选型这事儿,咱得说人话
291 7
|
6月前
|
人工智能 运维 安全
基于合合信息开源智能终端工具—Chaterm的实战指南【当运维遇上AI,一场效率革命正在发生】
在云计算和多平台运维日益复杂的今天,传统命令行工具正面临前所未有的挑战。工程师不仅要记忆成百上千条操作命令,还需在不同平台之间切换终端、脚本、权限和语法,操作效率与安全性常常难以兼顾。尤其在多云环境、远程办公、跨部门协作频繁的背景下,这些“低效、碎片化、易出错”的传统运维方式,已经严重阻碍了 IT 团队的创新能力和响应速度。 而就在这时,一款由合合信息推出的新型智能终端工具——Chaterm,正在悄然颠覆这一现状。它不仅是一款跨平台终端工具,更是业内率先引入 AI Agent 能力 的“会思考”的云资源管理助手。
|
3月前
|
运维 监控 自动驾驶
低代码运维平台:是“运维福音”,还是“甩手掌柜”?
低代码运维平台:是“运维福音”,还是“甩手掌柜”?
123 29
|
2月前
|
传感器 人工智能 运维
拔俗AI巡检系统:让设备“会说话”,让隐患“早发现”,打造更安全高效的智能运维
AI巡检系统融合AI、物联网与大数据,实现设备7×24小时智能监测,自动识别隐患并预警,支持预测性维护,提升巡检效率5倍以上,准确率超95%。广泛应用于工厂、电力、交通等领域,推动运维从“被动响应”转向“主动预防”,降本增效,保障安全,助力数字化转型。(238字)
|
8月前
|
人工智能 运维 关系型数据库
|
7月前
|
运维 监控 数据可视化
斩获6.1 star,再见Crontab!这款开源定时任务管理系统让运维更高效
Gocron是一款基于Go语言的轻量级定时任务调度系统,替代传统Linux Crontab。它提供可视化Web界面管理,支持秒级调度、任务依赖配置与多节点执行。核心功能包括:1) 可视化管理;2) 精确调度规则;3) 全链路任务控制;4) 多类型任务支持;5) 完善监控通知。适用于自动化运维、系统监控、数据处理及业务自动化等场景。通过三步快速上手:一键部署、添加任务节点、创建定时任务。相比Crontab和Celery,Gocron更直观高效,适合个人与企业使用。项目地址:https://github.com/ouqiang/gocron。
1137 8
|
6月前
|
运维 监控 Linux
WGCLOUD运维平台的分布式计划任务功能介绍
WGCLOUD是一款免费开源的运维监控平台,支持主机与服务器性能监控,具备实时告警和自愈功能。本文重点介绍其计划任务功能模块,可统一管理Linux和Windows主机的定时任务。相比手动配置crontab或Windows任务计划,WGCLOUD提供直观界面,通过添加cron表达式、执行指令或脚本并选择主机,即可轻松完成任务设置,大幅提升多主机任务管理效率。
|
9月前
|
弹性计算 运维 安全
无需注册、零广告!开源免费的运维面板Websoft9如何提升云端管理效率?
本文对比分析了包括Websoft9在内的五款无广告、免注册的开源运维面板,探讨它们在阿里云ECS等场景下的最佳实践。文章详细解析了各工具的功能特点、部署方式及安全加固方法,并通过实际案例展示了其在跨境电商站群管理和物联网数据中台等场景的应用价值,为开发者提供了一份全面的选型指南。
283 3
|
9月前
|
存储 人工智能 运维
阿里云操作系统控制台评测:国产AI+运维 一站式运维管理平台
本文详细评测了阿里云操作系统控制台,作为一款集运维管理、智能助手和系统诊断于一体的工具,它为企业提供了高效管理云资源的解决方案。文章涵盖登录与服务开通、系统管理与实例纳管、组件管理与扩展功能、系统诊断与问题排查以及实时热点分析与性能优化等内容。通过实际操作展示,该平台显著提升了运维效率,并借助AI智能助手简化了复杂操作。建议进一步完善组件库并增强第三方兼容性,以满足更多高级运维需求。
603 2
|
9月前
|
运维 安全 开发工具
GitHub 热门开源运维工具 Websoft9:如何实现服务器管理效率翻倍?
Websoft9 提供 200+ 开源应用一键部署,支持容器化隔离、GitOps 自动化和企业级安全防护,助力服务器管理效率提升 80%。
296 1

热门文章

最新文章