大小:699.32M
更新时间:24-06-07
系统:Pc
版本:v5.0
OSSIM即开源安全信息管理系统(OPEN SOURCE SECURITY INFORMATION MANAGEMENT),他是目前一个非常流行和完整的开源安全架构体系,通过将开源产品进行集成,从而提供一种能够实现安全监控功能的基础平台。 它的目的是提供一种集中式、有组织的,能够更好地进行监测和显示的框架式系统,而OSSIM项目的核心工作在于负责集成和关联各种产品提供的信息,同时进行相关功能的整合。
OSSIM明确定位为一个集成解决方案,其目标并不是要开发一个新的功能,而是利用丰富的、强大的各种程序(包括Snort、Rrd、Nmap、 Nessus以及Ntop等开源系统安全软件),在一个保留他们原有功能和作用的开放式架构体系环境下,将他们集成起来。由于开源项目的优点,这些工具已经是久经考验,同时也经过全方位测试、可靠的工具。
本次安装以VMware虚拟机安装为例,大家可以自己选择,当然您有条件可以选择物理计算机而不是虚拟机,毕竟性能要好一点。
1、在VMware新建了一个虚拟机,将光驱设置为下载好的iso文件
2、载入后,选择第一个“意思是无人值守安装OSSIM”,然后需要输入IP地址,就是您分配给OSSIM的管理地址,也是将来用浏览器访问的地址。规划好,尽量以后别随便修改,否则配置麻烦。
3、然后是输入子网掩码
4、输入网关地址,否则OSSIM升级的时候出问题
5、设置OSSIM的DNS,否则升级也是有问题的
6、分区设置,选择第一个就OK
7、选择磁盘或分区,下一步
8、输入root的密码,两次
9、问你是否升级OSSIM,我选择的yes
10、结束安装了,速度还是很快的!
11、在浏览器打开我刚才输入的IP地址注意不是httpS而是http!用户名和密码都输入admin,系统提示第一次登陆需要更改密码,输入新密码即可。
12、Open Source SIM安装完毕,准备开始我们的OSSIM之旅吧!
1、创建虚机的过程中,OSSIM的配置流程如下:
① 在“Install OSSIM”界面,点击“Install AlientVault OSSIM 5.0 (64 Bit)”(此为混合安装模式);
② 在“Select a language”界面,选择“Chinese (Simplified)”,点击Continue;
③ 在“选择你的区域”界面,选择“中国”,点击继续;
④ 在“配置键盘”界面,选择“美国英语”,点击继续;
⑤ 在“配置网络”界面,输入IP地址:10.111.121.188,点击继续;输入网络掩码:255.255.255.0,点击继续;输入网关:10.111.121.1,点击继续;输入域名服务器地址:114.114.114.114,点击继续;
⑥ 在“设置用户和密码”界面,输入Root用户的密码,点击继续;
然后,就可以慢慢坐等安装结束。
2、通过Web界面进行配置
安装完成之后,就可以通过Web界面进行访问了:http://10.111.121.188
① 第一次访问,需要在“Administrator Account Creation”界面输入FULL NAME、PASSWORD、EMAIL等项,点击“START USING ALIENVAULT”;
② 然后会跳转到登录界面,输入USERNAME和PASSWORD,点击“LOGIN”;
③ 在“Welcome to the AlienVault OSSIM Getting Started Wizard”界面,点击“START”,进行配置;
④ 在“Configure Network Interfaces”界面,列出作为服务端的主机的网口信息,没什么要修改的,直接点击“NEXT”;
⑤ 在“Scan & Add Assets”界面,系统会自动探测出局域网内的主机(也可以手动探测),筛选出要进行监控的资产,点击“NEXT”;
⑥ 在“Deploy HIDS to Servers”界面,选择需要部署HIDS agent的主机,输入该主机的Username和Password,先后点击“DEPLOY”和“CONTINUE”即可,部署完成之后,点击“NEXT”;
⑦ 在“LOG MANAGEMENT”界面,确认相应的网络资产的Vendor、Model和Version,点击“ENABLE”即可安装数据源插件,也可以点击“SKIP THIS STEP”来略过该步;
⑧ 在“JOIN OTX”界面,需要注册并输入TOKEN,也可以点击“SKIP THIS STEP”来略过该步,最后点击“FINISH”来结束配置;
3、通过Web界面进行管理
配置完成之后,就可以通过Web界面进行管理了:http://10.111.121.188
① 在“DASHBOARDS”界面,可以通过视图直观地查看系统当前状态等;
② 在“ANALYSIS”界面,可以对网络行为进行异常分析,可以告警聚合等;
③ 在“ENVIRONMENT”界面,可以通过“Enable Availability Monitoring”实现Nagios监控,可以执行漏洞扫描,可以详细显示资产细节(漏洞、报警、事件、可用性、服务、所属组)等;
④ 在“REPORTS”界面,可以查看系统报告等;
⑤ 在“CONFIGURATION”界面,可以快速预览你的资产,可以进行系统备份等;
OSSIM控制台使用:
如果要对其进行进一步的了解,则需要学会使用OSSIM的控制台。
1、使用SSH连接安装OSSIM 的虚拟机时,便会进入其控制台界面。界面一共有0~7个选项
0 System Preferences
1 Configure Sensor
2 Maintenance & Troubleshooting
3 Jailbreak System
4 About this Installation
5 Reboot Appliance
6 Shutdown Appliance
7 Apply all Changes
2、选择1可以进入Sensor配置界面,这里可配置网络探测器,以及OSSIM丰富的插件,如果更新了配置,需要Apply all Changes。OSSIM 默认安装的插件不多,主要有sudo,ssh,iptables,syslog,dhcp,ossec,rrd,snort.snare等
3、选择3后选择OK可以进入OSSIM 的Shell界面,进入这里之后就能更加直接的看到其内部的数据了。
4、在/etc/ossim 目录下可以看到OSSIM agent以及server的一些配置文件,cat ossim_setup.conf ,里面有配置的基本信息,包括,dns、ip、database 的用户名、密码,framework,ha,snmp状态信息等。
5、OSSIM默认安装本身就具备一些安全防护和权限设置,如果你想获取里面的文件或者数据库表,需要取消插件中的iptables。并且使用ftp被动模式。
同类热门
类似软件
分布式服务框架原理与实践27.81M209人在用分布式服务框架原理与实践是一本服务框架平台设计教材,由华为PaaS平台架构师李林锋编著。全书条理清晰、由浅入深的解析了分布式服务架构所涉及方方面面的关键技术和原理,包括原理分析、关键技术、开发案例以及业界技术,既有纵向演进介绍,又有横向竞品对比。尤其针对
查看openkylin 1.0正式版4.24G237人在用 操作系统是计算机的灵魂,而首个国产开源操作系统:openKylin是我国首个开源桌面操作系统,填补了我国在这一领域的空白。它标志着我国拥有了操作系统组件自主选型、操作系统独立构建的能力。openKylin是通过开放操作系统源代码的方式,由众多开发者
查看FastAdmin(后台开发框架)15.99M299人在用 FastAdmin是一款简单易用的后台开发框架应用软件。这款软件基于Auth验证的权限管理系统,能够提供强大的一键生成功能、完善的前端功能组件开发功能,让后台开发人员更加轻松。FastAdmin 不仅仅后台开发支持多语言,同时视图部分和JS部分仍然
查看jquery easyui953K121人在用 web前端开发肯定是少不了各种插件的,而这款jquery easyui就是许多的web开发者最喜欢用到的一个ui插件,它是基于jquery开发的,拥有丰富并且美观的UI界面,能够让开发者快速的打造出各种炫酷的web页面,非常不错,而且目前各项不足正
查看热门标签
网友评论0人参与,0条评论
最新排行
FirPE维护系统(Windows PE)824.87Mv1.5.5官方版 FirPE维护系统是一款简单实用,功能完善,并且扩展性强大的系统预安装环境(Windows PE)。该系统采用win Win10PE风格,具有简约、易操作等特点。内部整合了各种装机必备常用工具,可效提高系统安装效率。以U盘作为使用载体,空间更为充分
查看中兴新支点桌面操作系统(NewStart)3.03Gv4.5.2官方版 中兴新支点桌面操作系统(NewStart)是由广东中兴新支点技术有限公司出品的一款国产操作系统。也许很多朋友对国产操作系统仍然不了解,觉得国产操作系统缺乏可用软件,根本无法满足工作生活的基本需求,其实不然。近年来,在开发者的努力下,已经有越来越多的
查看极速PE安装工具2003版本122.73Mv6.02官方版极速PE安装工具2003版是一款最简单PE启动盘制作工具,能够轻松实现u盘装系统。软件是基于win2003的核心开发的PE系统,能够识别众多不同硬盘的驱动,100%一键帮助用户安装好winxp,win7,win8,win2003系统。其内置的实用程序,更
查看unetbootin中文版4.63Mv7.00绿色免费版unetbootin是一款能够将Linux操作系统装进U盘或移动硬盘的U盘启动盘制作工具,制作好的U盘启动盘能够用于电脑的维护和系统还原等操作,使用起来非常地不错。该软件不会基于操作系统使用特定的规则,在使用该选项时,大部分Linux ISO文件均可正确
查看linux kernel127Mv6.0.5 Stable官方版Linux Kernel是最新版本的Linux内核,支持Intel、Alpha、PPC、Sparc、IA-64 、ARM、MIPS、Amiga、Atari和IBM s/390等,还支持32位大文件系统。而在Intel平台上,物理内存最
查看