OSSIM5.0 SIEM 要素

  这节课主要讲解OSSIMSIEM要素:   1 元数据:元数据是一种定义性数据,这些数据提供了有关Snort收集的入侵检测的数据信息。   2 传感器:对于分布式的OSSIM系统而言有两个以上的Sersor,这些传感器部署在不同的网段,可以方便的查询到不同传感器所收集的数据。    3 报警组:报警组的作用是形成报警组的集合。允许报警分类显示出来,多用于集中报警。可以把系统中一些试探性攻击,零
相关文章
相关标签/搜索