基于OSSIM 的开源安全运维平台

简介:

基于OSSIM 的开源安全运维平台

 

一个安全运维平台能否有效就要看收集数据的能力,如果数据源都有缺失,那上层的关联分析很可能会产生偏差。对于网络安全设备而言,主要采集其安全日志(包括报警)和设备运行状态信息。这本OSSIM最佳实践向您展示了其基于插件的强大数据采集和处理能力。然而目前市场上的安全设备的输出信息随着设备种类和生产厂家的不同都有所不同,并且没有一个统一的标准来格式化所有的安全日志。因此,同时收集多源异构安全设备的数据,除了OSSIM之外的各类开源工具都是一个复杂而艰难的过程。OSSIM连续4年进入Gartner信息安全与事件管理(SIEM)魔力象限也是有他的道理。

 

1.安全运维平台基本功能

 

网络管理的功能组成包括:、配置管理、性能管理、变更管理、安全管理、故障管理等。从网管角度来说,最根本的需求就是在一个统一的界面中监控网络中所有安全设备的实时运行状态,将其产生的所有报警及日志信息进行统一收集、集中分析和定时审计;并且能在一个平台中完成安全产品的更新升级、入侵事件的报警、响应处理等功能。在你没有体验过OSSIM之前,这些功能只是梦想。为了实现这个梦想,你会搭建一大堆开源系统,数据分散在各个平台之上。很多人会把他们视为“自动化运维系统”。

当你使用过OSSIM之后,能感觉到这种系统将处于不同安全设备、不同管理系统中无序并分散的海量安全事件进行收集、过滤、关联分析,得出全局视角的安全风险分析结果,再依据专家库的知识库里的经验经过安全策略,及时响应处理会造成损失的安全威胁事件,以保障企业网络环境的整味安全性。网络安全管理平台的主要组成部分包括安全事件采集、安全事件管理、安全设备监控等。

注意:安全事件管理主要是将事件釆集提供的所有事件进行关联分析、风险评估等分析处理。

 

 

2.安全运维平台管理体系

 

安全运维不只是在技术层面进行企业的信息安全管理,针对传统安全管理的局限性,安全运维体系建设分两个层面

 

1)技术保障体系:以安全运维平台为工具,通过监控、定位、告警、决策、处置、反馈等手段为保障业务系统正常运行提供有力支持。

 

2)管理保障体系:规范组织结构管理,完善机构人员及第三方服务人员管理,完善安全策略及制度建设,引入规范的业务处理流程,形成一套完善的安全管理体系。

 

OSSIM平台依据安全管理技术的研宄及质量管理体系的要求,开发了一套较为完整的信息安全运维保障体系框,但遗憾的是目前还没有完善工单处理系统,需要将OSSIM和itop组合起来应用。

wKioL1aNFG2R7Sk7AAF7Y_EmaoM960.png

SIEM管理的核心是资产,资产管理的对象是划分的安全域内的各业务信息系统及设备,主要包括:网络设备(如:路由器,交换机等)、主机设备如服务器等、安全设备(如IDS,防火墙等)、业务信息系统、数据库、中间件。

 

安全分析中心的核心工作是将收集到的IT资源的状态信息、性能指标和可用性指标等数据进行关联分析,发现外部入侵,识别内部违规。监控中心负责收集全网IT资源的运行状态信息、性能指标和可用性指标。在OSSIM框架下的运维中心可帮助运维人员建立一套例行化、常态化的风险管理机制。


下面就让《开源安全运维平台OSSIM最佳实践》这本书来为您讲解以资产为核心的SIEM系统吧。







 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1732262,如需转载请自行联系原作者

相关文章
|
1月前
|
运维 监控 Java
java乡镇卫生院、二甲医院云HIS运维平台源码
运营管理是综合管理系统的核心部分,由运营商和医疗机构管理人员使用,运营管理包括:机构管理、药品目录管理、用户管理、角色管理、字典管理、模板管理、参数设置、消息管理、售后服务、运营配置、外部系统11个子模块,实现机构、用户、角色管理、药品目录管理以及通用的字典管理;可以根据业务需要为各医疗机构定制病历模板和报表模板;可以对医疗机构收费外接设备进行参数设置,对业务进行配置;可以管理消息及售后信息等。
39 3
|
3月前
|
运维 监控 安全
调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
82 0
|
3月前
|
运维 算法 Java
springboot医院信息化云HIS运维平台源码
1、门诊部分 挂号及预约、划价及收费、门诊处方及病历、医生排班... 2、住院部分 入院及出院登记、住院收费、住院清单、出院结算、住院医生工作站、住院护士工作站... 3、电子病历 医嘱管理、护嘱管理、电子病历、护理病历、病历质控...
43 0
|
1月前
|
存储 运维 监控
现代化运维管理:提升企业效率与安全
随着信息技术的快速发展,企业对于运维管理的需求日益增长。本文将探讨现代化运维管理在提升企业效率和安全方面的重要作用,介绍了一些最佳实践和工具,帮助企业更好地应对挑战。
|
3月前
|
运维 监控 安全
【优化篇】调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
【优化篇】调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
69 0
|
3月前
|
消息中间件 缓存 运维
云HIS运维运营平台 云HIS解决方案
云HIS重建统一的信息架构体系,重构管理服务流程,重造病人服务环境,向不同类型的医疗机构提供SaaS化HIS服务解决方案。
60 2
|
3月前
|
运维 监控 安全
安全运营之安全加固和运维
安全运营是一个将技术、流程和人有机结合的复杂系统工程,通过对已有安全产品、工具和服务产出的数据进行有效的分析,持续输出价值,解决安全问题,以确保网络安全为最终目标。
68 0
|
3月前
|
存储 运维 监控
强安全、免运维、轻资产,无影云电脑助力企业构建云上安全办公空间
无影云电脑助力企业构建云端一体、安全高效的一站式云上办公工作空间,为企业的云上创新护航。
152 1
|
4月前
|
SQL 运维 安全
客户说|享道出行 x DMS,构建一站式高效、安全的数据运维管理平台
享道出行通过引入一站式运维管理系统DMS,有效地降低数据运维的复杂性,提升运维团队的工作效率,同时保障IT系统的稳定性和安全性,最终实现业务的持续性和稳定发展。
|
4月前
|
运维 负载均衡 应用服务中间件
安全运维-Nginx服务器就该这么玩~
安全运维-Nginx服务器就该这么玩~
68 0