OSSIM5.0 深入使用SIEM控制檯

    用於分析和處理Snort收集的入侵數據並以圖形化方式展示出來的主要工具就是SIEM控制檯,SIEM控制檯以一種比Snort輸出的原始數據更加容易理解的方式給出報警和入侵數據,如下圖所示:        數據按事先排列好的邏輯方式排列,這樣有助於安全人員快速決策。數據包以易於理解的方式展示出來,這樣可以很清楚的記錄了包中承載的信息。除此之外,還能夠清晰展示數據包頭信息,如下圖所示,這相當於運
相關文章
相關標籤/搜索