OSSIM關聯分析討論

    在《開源安全運維平臺OSSIM最佳實踐》一書中敘述到,事件關聯是整個OSSIM關聯分析的核心,對於OSSIM的事件關聯需要海量處理能力,主要便於現在需要及時存儲從設備採集到的日誌,並能關聯匹配和輸出,進而通過Web UI展示。從實時性上看,關聯分析的整個處理過程不能間斷,這對系統的實時性要求較高,另外Ossim系統是基於規則的,Ossim內部具有多套高速規則分析引擎,以實現模式匹配和對關聯
相關文章
相關標籤/搜索