企业IDS可以使用的报告工具

日期: 2008-10-09 作者:Mike Chapple翻译:Tina Guo 来源:TechTarget中国 英文

问:在企业网络中建立IDS的时候可以使用什么报告和关联工具?有没有开源工具?   答:安全信息的报告和关联是目前我们这个领域的热门话题。现在的安全分析师需要阅读大量的信息,而且很容易就会被种类多样、数量浩繁的审计记录吓倒。除了入侵检测系统(IDS),登录档案经常包含登录操作系统、网络设备、杀毒软件、防火墙、认证系统和大量其他来源的信息。   安全专家应该如何处理所有这些数据呢?安全信息管理(SIM)/安全事件管理(SEM)方面的工具提供了你所需要的统一报告和关联功能。

除了一些商用工具,还可以选择开源工具,例如开源安全信息管理器(Open Source Security Information ……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

问:在企业网络中建立IDS的时候可以使用什么报告和关联工具?有没有开源工具?

  答:安全信息的报告和关联是目前我们这个领域的热门话题。现在的安全分析师需要阅读大量的信息,而且很容易就会被种类多样、数量浩繁的审计记录吓倒。除了入侵检测系统(IDS),登录档案经常包含登录操作系统、网络设备、杀毒软件、防火墙、认证系统和大量其他来源的信息。

  安全专家应该如何处理所有这些数据呢?安全信息管理(SIM)/安全事件管理(SEM)方面的工具提供了你所需要的统一报告和关联功能。除了一些商用工具,还可以选择开源工具,例如开源安全信息管理器(Open Source Security Information Manager,OSSIM)方案。关于SIM/SEM的更多信息,请阅读题为Security Information Management Finally Arrives, Thanks to Enhanced Features的文章。

作者

Mike Chapple
Mike Chapple

Mike Chapple, CISSP,University of Notre Dame的IT安全专家。他曾担任国家安全局和美国空军的信息安全研究员。Mike经常为SearchSecurity.com撰稿,是《信息安全》杂志的技术编辑。

翻译

Tina Guo
Tina Guo

相关推荐