10款中小企業必備的開源免費安全工具

不少企業特別是一些中小型企業在平常生產中,時常會由於時間、預算、人員配比等問題,而大大減小或下降在安全方面的投入。這時候,一些好的免費開源安全工具,無疑成爲了這些企業下降成本的首選。下面,我將爲你們推薦十款不錯的免費開源安全工具。web

SecTools_Intro.jpg

Nmap

Nmap(Network Mapper)是一款免費開源的安全掃描工具,主要用於端口掃描、網絡探測等。Nmap也是系統和網絡管理員的最愛,常被用於監控主機或服務正常運行時間,管理服務升級計劃和網絡庫存等任務。Nmap一般利用原始IP數據包來探測網絡上可用的主機,並能爲咱們獲取目標系統的版本及服務等信息。數據庫

「做爲一款專業而強大的安全掃描工具,企業須要掌握更多的技術知識才能充分利用它。該工具專爲較大的網絡而設計,並可在全部主流的操做系統上運行,Weiner說。」api

SecTools_Nmap1.jpg

Security Onion(安全洋蔥)

Security Onion基於Ubuntu,包含了入侵檢測、網絡安全監控、日誌管理所需的Snort、Suricata、Bro、OSSEC、Sguil、Squert、ELSA、Xplico、NetworkMiner等衆多工具。安全

「Security Onion是用於網絡監控/取證和IDS類型活動的最佳工具之一,同時也是一款可以提高你網絡安全意識的工具。固然,Security Onion也與其它工具同樣,須要使用人員掌握大量的技術知識,才能從中提取到更多有價值的東西,Connolly說。」網絡

SecTools_SecOnion.png

Suricata

Suricata是一款免費開源的網絡威脅檢測工具。主要用於實時入侵檢測(IDS),嵌入式入侵防護(IPS)和網絡安全監控(NSM)等。Suricata目前由OISF(開放信息安全基金會)維護和擁有。架構

「做爲一款免費開源的安全工具,使人驚訝的是Suricata受到了許多企業用戶的青睞。這些企業甚至將Suricata描述爲,成熟的,功能完善,實用性強的安全工具。而且他還注意到,近來Suricata的版本更新速度變快了很多,並且功能也日趨完善,Farral說。」app

SecTools_Suricata.png

Bro

Bro是一個開源的,基於UNIX的監控框架,主要用於網絡活動監控,包括軟件,文件類型和聯網設備。該工具爲勞倫斯伯克利國家實驗室研究項目的一部分,旨在超越傳統的基於簽名的檢測。你可使用它來監控全部流量,分析零日攻擊後的歷史數據,或構建黑洞路由器防止攻擊等。框架

「像Suricata同樣,Bro是一個基於網絡的工具,可是在解析信息的方式上則與Suricata略有不一樣。Bro主要針對的是流量的行爲,而Suricata則會自動查看數據包,Farral解釋說。 Bro的使用範圍也很廣,足以在大多數相關環境中使用。」機器學習

SecTools_Bro1.png

pfSense

pfsense是一個基於FreeBSD、帶有防火牆和路由功能的開源軟件,並可經過web頁面對其進行配置。pfSense僅提供防火牆的軟件組件,所以若是您選擇使用防火牆,則必須根據須要定製硬件。工具

Screen-Shot-2017-05-09-at-10.36.56-AM.png

Moloch

Moloch是一款開源的,可以大規模的捕獲IPv4數據包(PCAP)、索引和數據庫工具,旨在經過存儲和索引網絡流量來擴展示有的安全基礎設施。Moloch並非要取代IDS引擎,而是沿用他們的PCAP格式標準全部網絡流量的存儲和索引,提供快速訪問。Moloch能部署在多個系統中,並能夠擴展處理多個千兆比特/秒的流量。

SecTools_Moloch.png

OSSIM(開源安全信息管理系統)

OSSIM即開源安全信息管理系統(OPEN SOURCE SECURITY INFORMATION MANAGEMENT),是一個很是流行和完整的開源安全架構體系。OSSIM經過將開源產品進行集成,從而提供一種可以實現安全監控功能的基礎平臺。它的目的是提供一種集中式、有組織的、可以更好地進行監測和顯示的框架式系統。

OSSIM的捆綁功能包括資產發現,入侵檢測,漏洞評估,SIEM和行爲監控。AlienVault的「開放式威脅交換」可以讓用戶發送和接收有關惡意主機的信息,正在進行的開發旨在提供更普遍的安全控制權限。

SecTools_AlienVault.png

Cuckoo Sandbox(杜鵑沙盒)

Cuckoo(杜鵑)是一個開源的沙盒軟件,用於自動化分析惡意軟件,經過構造一個獨立的環境來運行惡意軟件,從而監控惡意軟件的行爲,你能夠提供任何文件讓其執行,他會在短時時間內給你生成一個軟件的行爲日誌。Cuckoo可以分析Windows,OS X,Lunix和Android虛擬化環境中的不一樣類型的惡意文件和網站。

SecTools_Cuckoo.png

Apache Spot

Apache Spot 是由英特爾啓動、社區開發的開源項目,其目標是,經過大數據分析及機器學習提供先進的威脅檢測,進而提升對安全威脅的可視性。

利用Apache Hadoop實現規模無限大的日誌管理和數據存儲,以及用Apache Spark實現機器學習和接近實時的異常檢測,各類機構及網絡安全應用開發人員開啓了前無全部的全新數據分析功能。經過Apache Spot,各類機構能夠更有效地利用Apache大數據生態系統提供的技術和數據科學技能,檢測未知網絡威脅。

SecTools_ApacheSpot.jpg

Metasploit

Metasploit是由着名的安全研究員HD Moore建立的滲透測試框架,旨在幫助安全和IT專業人士識別安全性問題,驗證漏洞的緩解措施,並管理專家驅動的安全性進行評估,提供真正的安全風險情報。Metasploit目前主要由開源社區和Rapid7管理維護。Metasploit的目標是,永遠支持開源軟件,促進社區參與,並提供最具創新性的滲透測試人員在世界各地的資源和工具。

shutterstock_572805157SS.jpg

相關文章
相關標籤/搜索