MIS Analytics
2017年1月17日 星期二
Check_MK: Security Onion
SOC components could refer to the structure of Security Onion:
HIDS: ossec
NIDS: snort
Asset data: Bro
Packet capture: netsniff-ng
Host: syslog, ossec
Session/transaction: Bro
Item 4 and 6 may use tcpdump or netflow as alternative, while item 1-3 mabe be integrated via Nagios/Check_MK.
REF: https://securityonion.net
沒有留言:
張貼留言
較新的文章
較舊的文章
首頁
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言