91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

輕松搞定日志的可視化(第一部分)

發布時間:2020-07-14 07:08:19 來源:網絡 閱讀:11838 作者:李晨光 欄目:安全技術

應用場景:SSH日志可視化分析


    說起日志可視化,聽上去高大上,實現起來不是進過繁瑣配置就是需要寫代碼,這一目標小白的確門檻有些高,其實不然,只要你選對平臺,實現起來很容易。

下面是從若干條SSH日志中隨機抽取的一條,我們能從中發現何種端倪?

Mar 17 01:47:21 10.X.Y.Z sshd[14845]: Failed password for root from 1X.1Y.Z.Z port 59562 ssh3

    一般而言我們從上面的日志能了解到時間、IP地址、端口號,進程名等常規信息,再也看不出更深入的東西,如果是成千上萬條類似這種信息,我們需要花費多長時間來分析?結論是否客觀?我想每個人心中都會有答案。下面帶著疑問我們先看看OSSIM的分析結果:

輕松搞定日志的可視化(第一部分)

特征:口令驗證失敗

時間:間隔非常密集,到底密集到什么程度?接下來我們用SIEM控制臺下的timeline功能進行量化。

源地址、目的地址、源端口、目的端口 用戶名、風險值等等。


下面的時間線分析,將直觀的看出每秒***的次數。

輕松搞定日志的可視化(第一部分)

好了,我們再去仔細觀察經過歸一化處理后的SSH暴力破解的安全事件內容。

輕松搞定日志的可視化(第一部分)

這里直觀的告訴我們***類型,次數持續時間,IP地址所屬國家,甚至可以在谷歌地圖上精確定位IP

輕松搞定日志的可視化(第一部分)

接下來我們在啟動全局報警圖上找到這類SSH暴力破解報警信息。

輕松搞定日志的可視化(第一部分)

    還可在儀表盤上,輕松的展示出這類報警所占比例,便于安全人員更深入分析這次安全事件發生發展及一些因果關系。

輕松搞定日志的可視化(第一部分)

好了,僅一條SSH口令認證失敗的日志信息牽扯出如此多的內容,下面還有更多的日志等著我們分析... ...例如可視化網絡風險分析,可視化***事件分析等...

輕松搞定日志的可視化(第一部分)


參考資料:

經典OSSIM教程 《開源安全運維平臺OSSIM最佳實踐》

OSSIM多媒體教程:http://edu.51cto.com/course/course_id-1186.html

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

宜昌市| 阜城县| 十堰市| 榆中县| 建水县| 荔浦县| 乡宁县| 正安县| 扎兰屯市| 新竹市| 宜黄县| 辛集市| 修武县| 黔西| 伊川县| 平度市| 达日县| 抚松县| 甘洛县| 涪陵区| 小金县| 桂东县| 阳新县| 开封县| 嘉善县| 廊坊市| 黔西| 左贡县| 铜梁县| 玛多县| 瑞丽市| 山丹县| 临清市| 黄浦区| 正蓝旗| 岚皋县| 溆浦县| 和平区| 梧州市| 涪陵区| 晋江市|