Статья подготовлена для студентов курса «Администратор Linux» в образовательном проекте OTUS. OSSIM — комплексная система безопасности. Приятно, что Open Source. Есть и платная версия (всем, кому интересно, сюда). И, конечно, такой инструмент очень любит ресурсы. Ниже приведена рабочая конфигурация. Выделенные мощности: • Количество vSocket – 6 • Количество ядер на vSocket – 6 • RAM – 16 GB • Объём жёсткого диска – 160 GB • Количество сетевых интерфейсов – 3: — eth0 - Local — eth1 - span (Promiscuous mode) — eth2 - span (Promiscuous mode) Установленная ОС — Debian 8.10 базовый образ, поставляется с системой. Настройки сетевых интерфейсов: • eth0 (local) - 192.168.123.12 Management • eth1(SPAN) - Network Monitoring • eth2(SPAN) - 192.168.123.123 Log Collection & Scanning Используется базовый образ AlienVault OSSIM OSSIM «из коробки» включает в себя функционал: • Сбор, анализ и корреляция событий — SIEM • Хостовая система обнаружения вторжений (HID
AlienVault: убежище инопланетян или полезный инструмент?
3 июля 20193 июл 2019
148
3 мин