分布式OSSIM系统的控制中心

以前要想利用开源软件成功搭建分布式系统,并非易事,往往功能上没多大问题,但安装部署和维护方面却透脑筋,常常消耗大量的时间和人力成本,80%的精力在寻方案查安装步骤,而业务只花到20%...  ...到最后系统能否上线,能否正常运行都还是未知数。OSSIM则不同,快速安装,便于维护就是它的优点,即使是初学者也能在1-2个小时内,完成一个分布式ossim平台安装任务。节省出大量时间全心投入到业务建设上。好了就到这儿,现在把ossim说的天花乱坠也没用,一图抵千言,下面给大家分享几张ossim分布式系统,控制中心的部分截图。

图1 各组件基本信息

图2 分别显示系统及网络状态

其中eth0为管理接口,eth1为嗅探口,eth2保留,eth3为日志收集用网卡。

图3 传感器状态

图4 传感器插件工作状态

图5 系统升级消息通知

不懂得命令行下升级系统,通过WebUI同样能轻松完成升级任务。

图6  高扩展性的OSSIM服务器

图7 服务器日志

OSSIM Server - Sensor所组成的完全分布式结构,各台sensor主机独立执行入侵检测、漏洞扫描等任务,并将相关信息向中心主机OSSIM Server传送,并集中分析。这是一种非常优秀的系统架构。

大家在学习OSSIM过程中遇到最大的困难莫过于资料稀缺,无从下手,我也是这样一步步走过来,有时候遇到难题,从源代码这个途径来分析问题,逆向解决,只要能扛得住,一段时间就会迎来成功。为了让初学者少走弯路,我在博客中的OSSIM专栏,及学习视频包括《Unix/Linux网络日志分析与流量监控》一书中都会强调学习中的重点难点以及解决方法。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,079评论 19 139
  • OSSIM架构与组成综述 一、背景 如果运维工程师手里没有高效的管理工具支持,就很难快速处理故障。市面上有很多运维...
    OSSIMCN阅读 1,454评论 0 1
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 173,860评论 25 709
  • 本文转载自http://geek.csdn.net/news/detail/112672 WeTest导读 我们常...
    shineegirl阅读 1,572评论 0 26
  • 红豆爸阅读 400评论 0 0