加载中…
个人资料
李晨光博客
李晨光博客
  • 博客等级:
  • 博客积分:0
  • 博客访问:121,026
  • 关注人气:106
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
好友
加载中…
评论
加载中…
访客
加载中…
博文
标签:

ossim

分类: Linux

近年来网络视频点播已经成为大家网络娱乐的重要组成部分。使用迅雷看看,PPS等在线视频点播已经成为消耗企业网络带宽的重要应用之一。由于这些主机上装有一些百度、迅雷和暴风影音的插件,在内网连接的模式下,这些插件自动与外网的地址进行连接,在域名查询的时候,将请求发送到了无法解析外网地址的内网DNS,因此返回了查询错误。这些大量的DNS请求查询和返回错误的数据包不但经过该分公司内部的接入层交换机和核心层交换机,还经过了路由器和Intelnet出口链

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

ossim

分类: Linux

一般的日志系统,为了接收日志的效率,不去做日志的标准化工作,收集大量冗余日志在数据库,而庞大的数据库在检索时导致效率越来越低,更别提自动扫选出故障。当故障发生后很长时间,依然被动的在数据库中,人工查找可疑故障日志,效率低下。

 

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

ossim

分类: Linux

一、背景

如果运维工程师手里没有高效的管理工具支持,就很难快速处理故障。市面上有很多运维监控工具,例如商业版的
Solarwinds、ManageEngine以及WhatsUp等,开源的MRTG、Nagios、Cacti、Zabbix、OpenNMS、Ganglia等。

由于它们彼此之间所生成的数据没有关联,无法共享,即便部署了这些工具,很多

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

开源资产管理

分类: Linux

今天为大家介绍的OCS,它能帮助管理员掌握计算机软件安装和配置,通过Web界面自动为你的资产建立好台账。它的Server和Agent通讯基于B/S架构,而对用户而言,可以通过已B/S方式来查询资产的状况。OcsNG既可以架构在Windows平台也可以是Linux/UNIX平台,前提需要准备好LAMP环境。



一、系

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

ossim

分类: Linux

首次安装完OSSIM系统之后,进入WebUI界面发现RAWLogs菜单下没有内容,不免会心存疑虑,开源OSSIM是否具备日志采集和分析的能力。

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

网络安全

分类: Linux

Security Onion Solutions 2.3.10部署指南

原文:https://zhuanlan.zhihu.com/p/302350720 

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

文化

分类: 计算机网络

一本图书从构思、写作、排版加工到出版是比较难的,是不是出版之后就可以高枕无忧呢?出版商在乎的是销量,读者在乎的是质量,作为图书作者在乎的内容还不止这些,下面就聊聊作者最需要关注的几个方面:

一.整理勘误

在图书出版之后,可根据出版社、读者的反馈意见进行修改,尽快整理好图书勘误内容,在网站上进行公布,不断汇总,为图书再版做好准备。

二.查询销量

 

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

ossim

分类: 计算机网络

OSSIM Agent的主要职责是收集网络上存在的各种设备发送的所有数据,然后按照一种标准方式有序发给OSSIM Server,Agent收集到数据后在发送给Server之前要对这些数据进行归一化处理,本文主要就如何有序发送数据与如何完成归一化进行讨论。
OSSIM传感器在通过GET框架实现OSSIM代理和OSSIM服务器之间通信协议和数据格式的之间转换。下面我们先简要看一下ossim-agent脚本:

 
阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
(2019-09-16 17:01)
标签:

ossim

分类: Linux

工欲善其事,必先利其器。作为OSSIM的使用者,对于企业网中部署OSSIM你真的准备好了吗?从软件方面看对于系统维护、网络管理以及安全管理知识体系是否全面了解呢?在本章中部署OSSIM是需要使用者具有系统工程师、网络架构师和安全分析师多种角色的知识,下面重点从硬件选型上讲解OSSIM准备安装前的注意事项。

1. 软硬件配备

(1)首先确定

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

ossim

分类: Linux

背景

大家在安装基于Snort NIDS系统, 感觉很难,总是出错,其他安装Snort并不难,难的是准备工作做得不充分,如果你做的不好,在配置可视化报警时会遇到各种问题,例如:

  • 为什么Snort编译总报错?
  • 为什么启动Snort后会立刻退出?
  • Snort不报警怎么办?
阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
  

新浪BLOG意见反馈留言板 电话:4000520066 提示音后按1键(按当地市话标准计费) 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

新浪公司 版权所有