您当前的位置:首页 > 电脑百科 > 网络技术 > 网络软件

推荐几个安全检测的开源系统

时间:2023-09-10 14:52:16  来源:微信公众号  作者:安全架构

Security Onin系统

它的官网:

https://securityonionsolutions.com/software/

Security Onion是一款专为入侵检测和NSM(网络安全监控)设计linux发行版。它集成了日志分析、流量分析、安全告警等内容。

核心组件包括:snort(入侵检测引擎)、suricata(入侵检测引擎)、bro(入侵检测分析系统)、sguil(入侵检测分析系统)、squert(前端显示)、snorby(前端显示)、wireshark(抓包)、xplico(流量审计)。

 

OSSIM系统

它的官网:

https://cybersecurity.att.com/products/ossim

OSSIM即安全信息管理系统,是目前非常流行、完整、成熟的安全架构体系。OSSIM通过将安全产品进行集成,提供一种安全监控功能的基础平台。OSSIM项目的核心工作在于负责集成和关联各种产品提供的信息,同时进行相关功能的整合,它具有入侵检测,漏洞扫描,资产管理,安全监控,日志分析,流量分析等功能。

OSSIM是开源的SIM,其核心仍然是依靠SIEM,主要优点是通过有关事件、数据、风险等信息,实时了解全网威胁态势。是一个从 运维监控→事前预警→事后报警→SIEM日志分析故障 的一个快速解决问题的网络系统。

 

OSSEC系统

OSSEC它是一个开源的入侵检测系统,只需要注册就可以进行使用,

它的官网地址:https://www.ossec.NET/

它可以执行LOG分析,完整性检测监控,windows注册表监控,rootkit检测,合规审计,基于日志的入侵检测,恶意软件检测,实时报警及动态响应。但该系统为主机检测平台,并没有流量分析、探测模块。

 

WatchAD系统

它是内网安全态势感知系统,它免费提供企业使用的开源项目,它的地址:https://Github.com/Qianlitp/WatchAD

它支持的功能有信息探测(蜜罐账号活动、信息收集),横向移动(账号爆破、远控执行)、权限提升(ACL修改、未知权限提升、攻击检测)、权限维持(域控,万能钥匙,敏感用户)、防御绕过(日志清空,日志服务关闭)

项目架构图如下:



Tags:安全检测   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
推荐几个安全检测的开源系统
Security Onin系统 它的官网:https://securityonionsolutions.com/software/Security Onion是一款专为入侵检测和NSM(网络安全监控)设计的Linux发行版。它集成了日志分析、...【详细内容】
2023-09-10  Search: 安全检测  点击:(230)  评论:(0)  加入收藏
AI作曲、作图、安全检测、药物研发……揭秘2023世界人工智能大会九大“镇馆之宝”
来源:国际金融报一年一度的人工智能盛会即将开幕,今年世界人工智能大会有哪些“镇馆之宝”?这些“镇馆之宝”预示人工智能哪些发展趋势?7月5日,《国际金融报》记者提前探营获悉,20...【详细内容】
2023-07-05  Search: 安全检测  点击:(252)  评论:(0)  加入收藏
网站信息安全检测、敏感词过滤设计方案
功能目标针对客户(业务员、用户)输入的信息、上传的文件(后期),实现自动审核过滤,以达成尽可能少的人工参与!通过程序中对文本对象进行检测,有效降低内容违规风险。但是不能彻底解决...【详细内容】
2022-01-21  Search: 安全检测  点击:(817)  评论:(0)  加入收藏
Python3编写的CMS识别工具 内置安全检测
AngelSword简介AngelSword是一款由Python3编写的CMS识别工具,界面如下 AngelSword安装纯Python需要装9个模块,分别是paramiko==2.4.2pymongo==3.7.2PyMySQL==0.9.2pexpect==...【详细内容】
2020-07-23  Search: 安全检测  点击:(606)  评论:(0)  加入收藏
Web应用安全检测工具介绍
关于 webshell由于 webshell 是通过 http 协议进行访问,被远程控制的服务器或者远程主机不易发现,非常隐蔽。简单的说来,webshell 就是后端程序编写的木马后门,通常是一条后端...【详细内容】
2020-05-20  Search: 安全检测  点击:(410)  评论:(0)  加入收藏
APP安全检测 渗透测试APP服务介绍与过程
客户网站以及APP在正式上线之前,都会找专业的安全公司进行渗透测试,检测网站、APP是否存在漏洞,以及一些安全隐患,大多数的运营者觉得安装一些安全防护软件就足以防止攻击了,越这...【详细内容】
2019-09-03  Search: 安全检测  点击:(760)  评论:(0)  加入收藏
网站建设安全检测
传统网站安全检测方式当前的网站安全检查都是通过静态扫描的方式,来检测网站存在的漏洞和后门等安全问题,以是否存在漏洞来判断网站是否“安全”,这种检测方式通常都是依靠漏洞...【详细内容】
2019-07-31  Search: 安全检测  点击:(962)  评论:(0)  加入收藏
▌简易百科推荐
局域网限制上网软件有哪些
今天咱们继续来聊聊上网的事儿吧!企业和学校的网络管控,真是不容小觑。他们要确保网络安全和合规性,那得用上一些局域网限制上网软件。这些软件可是厉害哦!它们不仅能够掌控局域...【详细内容】
2023-12-15  网亚企业监管软件    Tags:限制上网   点击:(74)  评论:(0)  加入收藏
三款广受好评的内网监控管理软件
内网监控管理软件是一种用于监控和管理企业内部网络活动的工具。它可以帮助管理员实时监测网络流量、设备状态和用户行为,以确保网络安全和合规性。本文将从内网监控管理软件...【详细内容】
2023-11-15  洞察眼MIT系统    Tags:内网监控   点击:(164)  评论:(0)  加入收藏
推荐几个安全检测的开源系统
Security Onin系统 它的官网:https://securityonionsolutions.com/software/Security Onion是一款专为入侵检测和NSM(网络安全监控)设计的Linux发行版。它集成了日志分析、...【详细内容】
2023-09-10  安全架构  微信公众号  Tags:安全检测   点击:(230)  评论:(0)  加入收藏
一键关闭防火墙软件
作为一名电脑从业者,我有10年的经验,并熟悉Windows系统的各种设置和指令。来解决您的问题,如何关闭Windows系统的防火墙。以下是几个解决方案:一键关闭防火墙的工具包在这里:52ru...【详细内容】
2023-08-24  翰墨文化世界    Tags:防火墙   点击:(221)  评论:(0)  加入收藏
疯传全网网络10个运维巡检脚本以及使用小技巧
第1章 前言巡检脚本在网络运维中非常重要,近期客户想要一些简单的脚本实现自动化常规项的检查,本文主要介绍一些常见巡检脚本和使用方法。 第2章 脚本案例1. 网络连通性检查...【详细内容】
2023-08-23  虚拟化时代君  微信公众号  Tags:网络   点击:(314)  评论:(0)  加入收藏
分享15个网络监控神器
近年来,随着虚拟、云和边缘网络的增加,网络监控工具已经显得越来越重要。在当今大多数企业中,监控混合IT环境中的网络流量对于主动网络管理至关重要。无论是检测行为异常、占用...【详细内容】
2023-08-17  网络工程师俱乐部    Tags:网络监控   点击:(196)  评论:(0)  加入收藏
远程桌面连接出现了内部错误怎么解决?
远程桌面连接是一种非常方便的工具,可以让用户从远程访问其他计算机的桌面界面。但是,有时候在连接远程桌面时会出现内部错误,导致无法连接或者连接后无法正常使用。在本文中,我...【详细内容】
2023-05-10  RayLink    Tags:桌面连接   点击:(326)  评论:(0)  加入收藏
局域网远程桌面工具推荐
有多种软件选项适用于局域网 (LAN) 中的远程桌面,包括 微软远程桌面、Splashtop、Teamviewer 等。 以下是根据性能、安全性、价格、品牌历史和其他因素对这些软件选项进行的...【详细内容】
2023-04-28  Splashtop远程控制    Tags:远程桌面   点击:(367)  评论:(0)  加入收藏
什么是远程桌面连接?如何操作远程桌面?
随着时代越来越信息化、智能化、自动化,越来越多的企业和个人开始使用远程办公软件进行办公。其中远程桌面连接是一种非常流行的办公方式。那么,什么是远程桌面连接?如何操作...【详细内容】
2023-04-13  RayLink    Tags:远程桌面   点击:(196)  评论:(0)  加入收藏
用好你的瑞士军刀/netcat
Netcat 号称 TCP/IP 的瑞士军刀并非浪得虚名,以体积小(可执行 200KB)功能灵活而著称,在各大发行版中都默认安装,你可以用它来做很多网络相关的工作,熟练使用它可以不依靠其他工具...【详细内容】
2023-04-02  码农世界  今日头条  Tags:netcat   点击:(286)  评论:(0)  加入收藏
站内最新
站内热门
站内头条