мы недавно переместили нашу установку NIDS от StrataGuard до нового выпуска OSSIM 2.1 для использования в своих интересах дополнительных функций (Nagios, ntop, Nessus/OpenVas, и т.д.) это обеспечивает в дополнение к...
Быстрый вопрос n00b OSSIM. Я осмотрел, но не нашел точно, что я ищу. У меня в настоящее время есть Nagios, OSSEC, Nessus и сервер Фырканья, и я хочу сохранить те серверы активными, но...
У меня проблема с моим Debian (OSSIM), через три дня я не могу создавать или редактировать файлы из-за этой проблемы: root @ ossim: ~ $ mkdir test
mkdir: невозможно создать каталог `test ': файл только для чтения ...
Я установил OSSIM в моем виртуальном окне, и он работает нормально. Я попытался настроить OSSIM в облаке AWS, но Alienvault остановил AMI для новых клиентов. Как вы это делаете для PCI-DSS, поскольку мы предпочитаем SME ...
Я установил сервер OSSIM на виртуальную машину и попытался связать с ним агент OSSEC. Мне удалось связать и установить HIDS на клиенте, и он нормально взаимодействует с сервером OSSIM. Однако в ...
Я знаю расчет «риска», но не понимаю, что означают переменные в этом расчете. Расчет риска: ((актив * приоритет * надежность) / 25) Я не совсем понимаю, что за ...
У меня есть следующая топология: клиенты rsyslog-> logstash сервер-> elasticsearch и другой logstash и alienvault и локальный файл, которым проблема состоит в том, что alienvault хочет просто необработанное сообщение...
Один из моих веб-серверов становится лавинно рассылаемым запросами к ресурсам, которые больше не существуют, генерируя соответствующие 404 ошибки. Поскольку я использую OSSEC и OSSIM, затем эти ошибки отправляются в...
Я установил сервер OSSIM и меня wanto для получения предупреждений, сгенерированных удаленным сервером Nagios, чтобы проанализировать их и выполнить корреляцию событий безопасности. Прежде, чем поместить руки на него...
Я плохо знаком с OSSIM. Мое требование состоит в том, чтобы обнаружить исполняемые файлы (.exe) использующий фырканье. Я нашел правило фырканья: предупредите tcp любой любой-> любой любой (сообщение: "Загрузка файла Windows DLL"; поток: устан
Я пытаюсь получить некоторую реальную обратную связь на OSSIM. Вы используете OSSIM в производстве? Если так, каков Ваш полный опыт был? Сколько узлов находится в Вашей среде? Наконец, что вид...