网络安全态势感知应用参考
考试要求: 掌握     
知识路径:  > 入侵检测技术原理与应用  > 入侵检测系统应用


 
       网络安全态势感知通过汇聚IDS报警信息、系统日志,然后利用大数据分析技术对网络系统的安全状况进行分析,监测网络安全态势。下面以安全洋葱(Security Onion)为例进行说明,如下图所示。安全洋葱通过集成Elasticsearch、Logstash、Kibana、Snort、Suricata、Bro、Sguil、Squert、CyberChef、NetworkMiner等相关技术,提供入侵检测、企业安全监测和日志管理等安全服务。其中,Snort、Suricata、Bro、OSSEC为入侵检测系统。
       
       Security Onion系统结构图
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有