分布式OSSIM系统的控制中心

简介:

分布式OSSIM系统的控制中心

    以前要想利用开源软件成功搭建分布式系统,并非易事,往往功能上没多大问题,但安装部署和维护方面却透脑筋,常常消耗大量的时间和人力成本,80%的精力在寻方案查安装步骤,而业务只花到20%...  ...到最后系统能否上线,能否正常运行都还是未知数。OSSIM则不同,快速安装,便于维护就是它的优点,即使是初学者也能在1-2个小时内,完成一个分布式ossim平台安装任务。节省出大量时间全心投入到业务建设上。好了就到这儿,现在把ossim说的天花乱坠也没用,一图抵千言,下面给大家分享几张ossim分布式系统,控制中心的部分截图。

wKiom1Xxkg6w4_3nAAK4mJ-0o_M364.jpg

图1 各组件基本信息


wKiom1XxiGiQsRVFAATTBalNlt4142.jpg

图2 分别显示系统及网络状态

其中eth0为管理接口,eth1为嗅探口,eth2保留,eth3为日志收集用网卡。

wKiom1XxiS-R5eelAAJvN1kgF9k444.jpg

图3 传感器状态

wKioL1Xxi2azXcrdAAjbFH2mthE268.jpg

图4 传感器插件工作状态

wKioL1X01XKjGS8RABB5Q9CB2A8083.jpg

图5 系统升级消息通知

wKioL1X016KCf6CrAAD6R6Tu3jY975.jpg

wKiom1X01YCDrOxgAAELH79Cmcs478.jpg

wKioL1X017mDFyQmAAC6oLry1mE232.jpg

不懂得命令行下升级系统,通过WebUI同样能轻松完成升级任务。

wKioL1XxlrLSMwiUAAKCE-9_Zmw257.jpg

图6  高扩展性的OSSIM服务器

wKioL1XxiwGRQ_jaAAd1LpiNbY8651.jpg

图7 服务器日志

OSSIM Server - Sensor所组成的完全分布式结构,各台sensor主机独立执行入侵检测、漏洞扫描等任务,并将相关信息向中心主机OSSIM Server传送,并集中分析。这是一种非常优秀的系统架构。

大家在学习OSSIM过程中遇到最大的困难莫过于资料稀缺,无从下手,我也是这样一步步走过来,有时候遇到难题,从源代码这个途径来分析问题,逆向解决,只要能扛得住,一段时间就会迎来成功。为了让初学者少走弯路,我在博客中的OSSIM专栏,及学习视频包括《Unix/Linux网络日志分析与流量监控》一书中都会强调学习中的重点难点以及解决方法。



 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1693655,如需转载请自行联系原作者




相关文章
|
23天前
|
机器学习/深度学习 存储 运维
分布式机器学习系统:设计原理、优化策略与实践经验
本文详细探讨了分布式机器学习系统的发展现状与挑战,重点分析了数据并行、模型并行等核心训练范式,以及参数服务器、优化器等关键组件的设计与实现。文章还深入讨论了混合精度训练、梯度累积、ZeRO优化器等高级特性,旨在提供一套全面的技术解决方案,以应对超大规模模型训练中的计算、存储及通信挑战。
57 4
|
1月前
|
存储 运维 负载均衡
构建高可用性GraphRAG系统:分布式部署与容错机制
【10月更文挑战第28天】作为一名数据科学家和系统架构师,我在构建和维护大规模分布式系统方面有着丰富的经验。最近,我负责了一个基于GraphRAG(Graph Retrieval-Augmented Generation)模型的项目,该模型用于构建一个高可用性的问答系统。在这个过程中,我深刻体会到分布式部署和容错机制的重要性。本文将详细介绍如何在生产环境中构建一个高可用性的GraphRAG系统,包括分布式部署方案、负载均衡、故障检测与恢复机制等方面的内容。
116 4
构建高可用性GraphRAG系统:分布式部署与容错机制
|
29天前
|
机器学习/深度学习 人工智能 分布式计算
【AI系统】分布式通信与 NVLink
进入大模型时代后,AI的核心转向大模型发展,训练这类模型需克服大量GPU资源及长时间的需求。面对单个GPU内存限制,跨多个GPU的分布式训练成为必要,这涉及到分布式通信和NVLink技术的应用。分布式通信允许多个节点协作完成任务,而NVLink则是一种高速、低延迟的通信技术,用于连接GPU或GPU与其它设备,以实现高性能计算。随着大模型的参数、数据规模扩大及算力需求增长,分布式并行策略,如数据并行和模型并行,变得至关重要。这些策略通过将模型或数据分割在多个GPU上处理,提高了训练效率。此外,NVLink和NVSwitch技术的持续演进,为GPU间的高效通信提供了更强的支持,推动了大模型训练的快
40 0
|
2月前
|
消息中间件 中间件 数据库
NServiceBus:打造企业级服务总线的利器——深度解析这一面向消息中间件如何革新分布式应用开发与提升系统可靠性
【10月更文挑战第9天】NServiceBus 是一个面向消息的中间件,专为构建分布式应用程序设计,特别适用于企业级服务总线(ESB)。它通过消息队列实现服务间的解耦,提高系统的可扩展性和容错性。在 .NET 生态中,NServiceBus 提供了强大的功能,支持多种传输方式如 RabbitMQ 和 Azure Service Bus。通过异步消息传递模式,各组件可以独立运作,即使某部分出现故障也不会影响整体系统。 示例代码展示了如何使用 NServiceBus 发送和接收消息,简化了系统的设计和维护。
67 3
|
2月前
|
消息中间件 存储 监控
消息队列系统中的确认机制在分布式系统中如何实现
消息队列系统中的确认机制在分布式系统中如何实现
|
2月前
|
消息中间件 存储 监控
【10月更文挑战第2天】消息队列系统中的确认机制在分布式系统中如何实现
【10月更文挑战第2天】消息队列系统中的确认机制在分布式系统中如何实现
|
2月前
|
存储 开发框架 .NET
C#语言如何搭建分布式文件存储系统
C#语言如何搭建分布式文件存储系统
87 2
|
2月前
|
消息中间件 存储 监控
消息队列系统中的确认机制在分布式系统中如何实现?
消息队列系统中的确认机制在分布式系统中如何实现?
|
3月前
|
存储 块存储
ceph分布式存储系统常见术语篇
关于Ceph分布式存储系统的常见术语解释和概述。
171 1
ceph分布式存储系统常见术语篇
|
2月前
|
存储 分布式计算 监控
C# 创建一个分布式文件存储系统需要怎么设计??
C# 创建一个分布式文件存储系统需要怎么设计??
44 0

热门文章

最新文章