分布式OSSIM系统的控制中心

简介:

分布式OSSIM系统的控制中心

    以前要想利用开源软件成功搭建分布式系统,并非易事,往往功能上没多大问题,但安装部署和维护方面却透脑筋,常常消耗大量的时间和人力成本,80%的精力在寻方案查安装步骤,而业务只花到20%...  ...到最后系统能否上线,能否正常运行都还是未知数。OSSIM则不同,快速安装,便于维护就是它的优点,即使是初学者也能在1-2个小时内,完成一个分布式ossim平台安装任务。节省出大量时间全心投入到业务建设上。好了就到这儿,现在把ossim说的天花乱坠也没用,一图抵千言,下面给大家分享几张ossim分布式系统,控制中心的部分截图。

wKiom1Xxkg6w4_3nAAK4mJ-0o_M364.jpg

图1 各组件基本信息


wKiom1XxiGiQsRVFAATTBalNlt4142.jpg

图2 分别显示系统及网络状态

其中eth0为管理接口,eth1为嗅探口,eth2保留,eth3为日志收集用网卡。

wKiom1XxiS-R5eelAAJvN1kgF9k444.jpg

图3 传感器状态

wKioL1Xxi2azXcrdAAjbFH2mthE268.jpg

图4 传感器插件工作状态

wKioL1X01XKjGS8RABB5Q9CB2A8083.jpg

图5 系统升级消息通知

wKioL1X016KCf6CrAAD6R6Tu3jY975.jpg

wKiom1X01YCDrOxgAAELH79Cmcs478.jpg

wKioL1X017mDFyQmAAC6oLry1mE232.jpg

不懂得命令行下升级系统,通过WebUI同样能轻松完成升级任务。

wKioL1XxlrLSMwiUAAKCE-9_Zmw257.jpg

图6  高扩展性的OSSIM服务器

wKioL1XxiwGRQ_jaAAd1LpiNbY8651.jpg

图7 服务器日志

OSSIM Server - Sensor所组成的完全分布式结构,各台sensor主机独立执行入侵检测、漏洞扫描等任务,并将相关信息向中心主机OSSIM Server传送,并集中分析。这是一种非常优秀的系统架构。

大家在学习OSSIM过程中遇到最大的困难莫过于资料稀缺,无从下手,我也是这样一步步走过来,有时候遇到难题,从源代码这个途径来分析问题,逆向解决,只要能扛得住,一段时间就会迎来成功。为了让初学者少走弯路,我在博客中的OSSIM专栏,及学习视频包括《Unix/Linux网络日志分析与流量监控》一书中都会强调学习中的重点难点以及解决方法。



 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1693655,如需转载请自行联系原作者




相关文章
|
1月前
|
消息中间件 存储 NoSQL
【Redis项目实战】使用Springcloud整合Redis分布式锁+RabbitMQ技术实现高并发预约管理处理系统
【Redis项目实战】使用Springcloud整合Redis分布式锁+RabbitMQ技术实现高并发预约管理处理系统
|
1月前
|
存储 Web App开发 运维
原来10张图就可以搞懂分布式链路追踪系统原理
原来10张图就可以搞懂分布式链路追踪系统原理
|
1月前
|
算法 Java 数据中心
分布式ID生成系统之雪花算法详解
在当今的云计算和微服务架构盛行的时代,分布式系统已成为软件开发的重要组成部分。随着系统规模的扩大和业务的复杂化,对数据一致性和唯一性的要求也越来越高,尤其是在全局唯一标识符(ID)的生成上。因此,分布式ID生成系统应运而生,成为保证数据唯一性和提高系统可扩展性的关键技术之一。雪花算法(Snowflake)是Twitter开源的一种算法,用于生成64位的全局唯一ID,非常适用于分布式系统中生成唯一标识符。下面我们将深入探讨雪花算法的原理、结构和实现方式。
92 2
 分布式ID生成系统之雪花算法详解
|
3月前
|
存储 供应链 安全
新一代数据库技术——基于区块链的分布式存储系统
传统数据库系统通常采用集中式存储结构,容易受到单点故障和数据篡改的影响。本文将介绍基于区块链技术的分布式存储系统,探讨其在数据库领域的应用和优势,以及面临的挑战和未来发展趋势。
168 1
|
3月前
|
消息中间件 存储 NoSQL
面试题解析:如何解决分布式秒杀系统中的库存超卖问题?
面试题解析:如何解决分布式秒杀系统中的库存超卖问题?
108 0
|
3月前
|
存储 监控 网络协议
百度基于金融场景构建高实时、高可用的分布式数据传输系统的技术实践
本文将通过一个百度搜索旗下的金融场景案例来分享构建高实时、高可用的分布式数据传输系统的技术实践。
48 0
|
3月前
|
中间件 测试技术 调度
设计一个简易版本的分布式任务调度系统
设计一个简易版本的分布式任务调度系统
73 0
|
4月前
|
消息中间件 监控 负载均衡
Kafka 最佳实践:构建可靠、高性能的分布式消息系统
Apache Kafka 是一个强大的分布式消息系统,被广泛应用于实时数据流处理和事件驱动架构。为了充分发挥 Kafka 的优势,需要遵循一些最佳实践,确保系统在高负载下稳定运行,数据可靠传递。本文将深入探讨 Kafka 的一些最佳实践,并提供丰富的示例代码,帮助大家更好地应用这一强大的消息系统。
|
4月前
|
消息中间件 监控 安全
Kafka安全性探究:构建可信赖的分布式消息系统
在本文中,将研究Kafka的安全性,探讨如何确保数据在传输和存储过程中的完整性、机密性以及授权访问。通过详实的示例代码,全面讨论Kafka安全性的各个方面,从加密通信到访问控制,帮助大家构建一个可信赖的分布式消息系统。
|
4月前
|
存储 JavaScript 前端开发
基于Sprngboot+Vue的分布式酒店管理系统
基于Sprngboot+Vue的分布式酒店管理系统