开源安全信息和事件管理(SIEM)平台OSSIM
创始人
2024-11-27 14:34:26

简介

OSSIM,开源安全信息和事件管理(SIEM)产品,提供了经过验证的核心SIEM功能,包括事件收集、标准化和关联。

OSSIM作为一个开源平台,具有灵活性和可定制性高的优点,允许用户根据自己的特定需求进行配置和扩展。它能够从各种来源收集安全事件,并通过标准化的过程使这些事件变得易于理解和分析。此外,OSSIM还能够自动关联这些事件,帮助安全团队识别潜在的安全威胁和攻击模式。

更多OSSIM相关的信息可以参考官方网站https://cybersecurity.att.com/

安装ossim

通过官方网站下载OSSIM镜像文件,下面的安装我都是在虚拟机上进行安装

选择安装OSSIM
选择语言,根据自己的需要进行选择

 

下一步后会自动加载安装程序进行安装
配置IP地址
配置网关
配置DNS服务器
配置root密码,完成后开始进行系统安装
此时已经安装完成,可以登录系统
通过命令行登录系统后是个简单的setup界面,可以配置一些简单的信息,也可以直接通过jailbreak system进入到系统里面

web登录初始化

通过我们配置的ip地址进行登录,然后配置admin的密码,和邮箱地址进行初始化登录
通过刚才配置的密码进行登录
上图显示的是初始化配置的步骤,也可以跳过,全部手动进行配置。我这里不跳过,按照步骤进行初始化配置。
我这里虚拟机有两块网卡,一块用于管理,一块用于网络流量监控,另一块先不做任何配置,等完成后根据自己的需求在进行配置
这是扫描出来的主机信息,不需要的可以直接删除掉
我这里只留下自己,删除其他主机信息
输入该主机的用户名和密码,在该主机安装HIDS
这里是日志管理直接跳过就好

选择进入ossim
此时就已经进入到ossim的web管理界面了

相关内容

热门资讯

延安12345 | 拍照只会比... 近日,“剪刀手拍照会泄露指纹信息”冲上热搜,不少网友表示,没想到手指轻轻比个“耶”,竟可能把自己的隐...
填补世界空白的“大国重器”正式... 今天(8日),一项填补世界空白的“大国重器”正式上岗!我国自主研发的全球首套盾构超高压“三元混合气”...
科技助力唱“主角” 数字“新农... 科技助力唱“主角” 数字“新农具”耕出“智慧”丰收田 央视网消息:在湖北黄冈市,依托当地政府打造的...
数字技术赋能乡村振兴——以福建... 胡冰川 当下,数字技术正成为驱动农业农村高质量发展的新质生产力。数字农业以物联网、大数据、人工智能、...
构建智能体EDA方法论:挑战与... 工具与方法论之间的关系是双向的。工具赋能方法论,方法论依赖工具的功能特性及其所提供的数据。然而,当前...