[#] OSSIM — разворачиваем лучшую комплексную open source систему управления безопасностью
habrabot(difrex,1) — All
2015-04-10 09:00:02


![][1] OSSIM (Open Source Security Information Management) — система управления, контроля и обеспечения информационной безопасности. OSSIM «из коробки» включает в себя такой функционал как:

* Сбор анализ и корреляция событий — SIEM
* Хостовая система предотвращения вторжений (HIDS) — [OSSEC][2]
* Сетевая система предотвращения вторжений (NIDS) — [Suricata][3]
* Беспроводная система предотвращения вторжений (WIDS) — [Kismet][4]
* Мониторинг узлов сети- [Nagios][5]
* Анализ сетевых аномалий – [P0f][6], [PADS][7], [FProbe][8], [Arpwatch ][9]и др.
* Сканер уязвимостей – [OpenVAS][10]
* Мощнейшая система обмена информацией об угрозах между пользователями OSSIM — [OTX][11]
* Более 200 плагинов для парсинга и корреляции логов со всевозможных внешних устройств и служб

И это далеко не всё, что умеет делать OSSIM, установка которого займёт не более 15 минут, в чём Вы можете убедиться сами! [Читать дальше →][12]

[1]: //habrastorage.org/files/ddc/648/b54/ddc648b54536462b8db7b3795d3f5bfc.gif
[2]: http://ossec.net
[3]: http://suricata-ids.org/
[4]: https://www.kismetwireless.net/
[5]: http://www.nagios.org/
[6]: http://lcamtuf.coredump.cx/p0f3/
[7]: http://passive.sourceforge.net/about.php
[8]: http://fprobe.sourceforge.net/
[9]: http://ee.lbl.gov/
[10]: http://www.openvas.org/
[11]: https://www.alienvault.com/open-threat-exchange
[12]: http://habrahabr.ru/post/255433/#habracut