OSSIM学习-英汉对照注释

简介:

Ossim的Web UI目前没有很好的本地化解决方案,这给不少初学Ossim的用户尤其是英文不太好的人来说,带来了一些麻烦,下面是部分英汉对照注释,并在不断完善中,希望对大家学习过程中,有所帮助。

 Action 动作

Actions on Objectives 收割

Alert 警报 (级别较低)

Alarm  警告

Antivirus 杀毒(反病毒)

Antispyware 反间谍

Audit审计

Availability 可用性

Agent Program   代理程序

APT Advanced Persistant Threat 高持续性威胁

Awareness  意识

Authorizing Official     授权官员

Brute Force 暴力破解,有的也叫蛮力破解

BotNet  僵尸网络

Baseline   基线,基准

Baselining  基准化

checksum 校验和

Common Criteria 通用准则

Compliance  合规

Compromised  受损或损害

Credential  凭证

Incident突发事件

Detector  检测器;探测器  

Delivery 投送

Exploitation  攻击

Monitors     监视器

Defense in depth 深度防御

Event 事件

Event Field 事件字段

Event record事件记录

Correlation 关联

Event Correlation 事件关联

Event Normalization 事件标准化

 Installation 植入

Misconfiguration   用Ossim发现配置错误

(有时候漏洞是由于过时的协议造成,但有时候漏洞是由于管理员疏忽或配置错误造成,比如运行了一个低版本的web服务器程序,在防火墙上开了非法端口等等。这些都会造成漏洞的出现。)

 
Reconnaissance  踩点

Obsverable:能够观察到的行为。是威胁情报中最基本的信息。比如系统遭受到的破坏等。

Network Behavioral Analysis 网络行为分析

Vulnerabilities 漏洞

Vulnerable Protocols 脆弱的协议

vulnerable network protocols 脆弱的网络协议

Vulnerability Assessment Data 脆弱性评估数据

Vulnerability Assessment 简称VA 脆弱性评估

Recognizing Attacks on the IT Systems 识别IT系统上的攻击,无论在网络内部还是外部,很多攻击行为特征是可以被管理员发现的,当一些可疑事件发生时ossim会通知管理员引起注意。

Exploits 这个词为利用的含义,这里主要代表漏洞利用的意思。

Viruses 病毒

Log 日志

Logging 日志记录

Application debug logging   应用程序调试日志记录

 

ThreatActor 威胁源

rascal software (Rogue software)流氓软件

rogue security software  流氓安全软件也被称为“恐吓软件“

destination IP address目的IP地址

unKnown  port 未知端口

Unexpected/atypical protocols 意外/非典型协议

Regulatory Compliance 遵守法规

Payment Card Industry Data Security Standard - PCI DSS 支付卡行业的数据安全标准

Implement Environmental (Physical) and Operational Security 实施环境(包括物理)以及操作安全

Categorize 分类

Protect Sensitive IT Assets (Systems and Data) 保护敏感IT资产(系统和数据)

Worms 蠕虫

Ip spoofing from the outside 来自外部的IP欺骗

Distributed Denial-of-Service (DDoS) 分布式拒绝服务攻击

Buffer Overflow 缓冲区溢出

SQL Injection Attacks SQL注入攻击

Information context 情境信息
Scalability   可伸缩性

Individual case analysis 个别事件分析

 

... ...



 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1633497,如需转载请自行联系原作者

相关文章
|
4月前
|
JavaScript 前端开发
5款MicrosoftEdge扩展推荐(亲测有用 极力推荐
5款MicrosoftEdge扩展推荐(亲测有用 极力推荐
73 0
5款MicrosoftEdge扩展推荐(亲测有用 极力推荐
|
5月前
|
Java Windows Spring
IDEA中报错:因为在此系统上禁止运行脚本有关详细信息,请参阅...(图文解释 亲测已解决)
IDEA中报错:因为在此系统上禁止运行脚本有关详细信息,请参阅...(图文解释 亲测已解决)
59 0
|
11月前
|
uml C++
VS工具使用——代码图
引用: 《论语·卫灵公》中,子贡问为仁。子曰:“工欲善其事,必先利其器。居是邦也,事其大夫之贤者,友其士之仁者。”大概的意思是:子贡问怎样修养仁德。孔子说:“工匠要做好工作,必须先磨快工具。住在一个国家,要侍奉大夫中的贤人,与士人中的仁人交朋友。” 今天我将用我的工具——VS2013为大家介绍一下我对“工欲善其事,必先利其器”的理解。
|
11月前
|
编译器 C语言
【程序环境和程序预处理】万字详文,忘记了,看这篇就对了(1)
1.程序翻译环境和运行环境 假设一个test.c文件经过编译器编译运行后生成可执行文件test.exe,这中间存在两个过程: 一个是翻译,在这个环境中源代码被转换为可执行的机器指令。 一个是运行,它用于实际执行代码。 在翻译环境阶段,会进行编译和链接操作。 在汇编阶段,是将汇编指令转换成二进制指令。 1.1程序翻译中的的编译和链接
|
11月前
|
编译器
【程序环境和程序预处理】万字详文,忘记了,看这篇就对了(2)
1.程序翻译环境和运行环境 假设一个test.c文件经过编译器编译运行后生成可执行文件test.exe,这中间存在两个过程: 一个是翻译,在这个环境中源代码被转换为可执行的机器指令。 一个是运行,它用于实际执行代码。 在翻译环境阶段,会进行编译和链接操作。 在汇编阶段,是将汇编指令转换成二进制指令。
|
数据库
【高效编码】查询日志的命令老是记不住?没关系,这篇文章帮你记
您好,我是码农飞哥,一直想飞暂时在跑个那个老哥。
212 0
【高效编码】查询日志的命令老是记不住?没关系,这篇文章帮你记
工作中需要牢记的基础知识点:直接在word粘贴的自己的笔记,后期转为文字细化
工作中需要牢记的基础知识点:直接在word粘贴的自己的笔记,后期转为文字细化
59 0
工作中需要牢记的基础知识点:直接在word粘贴的自己的笔记,后期转为文字细化
|
关系型数据库 MySQL 数据库
2022最新mysql安装与配置教程(简单易懂,图文解释)
2022最新mysql安装与配置教程(简单易懂,图文解释)
524 0
2022最新mysql安装与配置教程(简单易懂,图文解释)
第二章--第二节:注释
第二章--第二节:注释
90 0