OSSIM平臺安全事件關聯分析實踐

在《開源安全運維平臺OSSIM最佳實踐》一書中敘述到,事件關聯是整個OSSIM關聯分析的核心,對於OSSIM的事件關聯須要海量處理能力,主要便於如今須要及時存儲從設備採集到的日誌,並能關聯匹配和輸出,進而經過Web UI展現。從實時性上看,關聯分析的整個處理過程不能間斷,這對系統的實時性要求較高,另外Ossim系統是基於規則的,Ossim內部具備多套高速規則分析引擎,以實現模式匹配和對關聯分析結果
相關文章
相關標籤/搜索