日志聚合与关联分析技术实例视频演示

日志聚合与关联分析技术实例视频演示


     各种网络应用日志如何预处理变成事件,各类事件又是如何经过聚合进行关联分析的技术已在《开源安全运维平台OSSIM最佳实践》一书进行了详尽的分析,下面就给大家展示,在大数据IDS机房环境中如何在海量日志中,快速定位SSH暴力破解攻击源,让你看得见网络攻击。


高清视频地址:


http://www.tudou.com/programs/view/uP0V9fQlzuo 

 

下图展示了几张OSSIM中灵活的规则和策略管理界面

wKiom1aDOg6CuCKEAANk7SBOcao420.jpg

 wKiom1aDOljSBHL1AALDMcjw2Ts960.jpg

wKioL1aDOoeyuPIrAARmcHZAXZo206.jpg

看过之后,感觉如何?ELK、Splunk系统能实现吗?这里我只是举了SSH的例子,可类似这种可视化分析方法在OSSIM中还有上千种类型,有兴趣的朋友可以阅读《OSSIM让网络攻击无所遁形》以深入了解。



你可能感兴趣的:(ossim)