OSSIM5.0 SIEM 要素

  這節課主要講解OSSIMSIEM要素:   1 元數據:元數據是一種定義性數據,這些數據提供了有關Snort收集的入侵檢測的數據信息。   2 傳感器:對於分佈式的OSSIM系統而言有兩個以上的Sersor,這些傳感器部署在不同的網段,可以方便的查詢到不同傳感器所收集的數據。    3 報警組:報警組的作用是形成報警組的集合。允許報警分類顯示出來,多用於集中報警。可以把系統中一些試探性攻擊,零
相關文章
相關標籤/搜索