在前一回我们讲解了一流的开源SAST以及DAST工具,此次咱们将视线集中于安全检测还有响应处置之上!安全检测与响应处置工具属于那种能够协助我们发觉、剖析、防范以及消除网络安全风险的工具,它们包含主动探测、被动监测、漏洞扫描、入侵检测、取证分析、事件响应等诸多方面的功能,是网络安全实践里必不可少的锐利工具。这篇文章会去介绍,那一批顶级的开源安全检测、响应处置工具,它们是获得国外某个组织推荐的,期望能够助力学习者,去了解以及挑选恰当的工具,以此来提升自身的网络安全能力。
AlienVault OSSIM
连接是,关于网络安全的,美国电话电报公司的,产品的,特定链接即为,开放源码安全信息管理系统的那个链接。
一个属于开放源码范畴的安全信息以及事件管理系统,它集成了一系列各类工具,其目的在于助力网络管理员开展计算机安全相关工作,进行入侵检测以及预防。
Comodo Open EDR
链接为地址https,源自github网站,属于ComodoSecurity类别,部分文件夹名称叫做openedr后带有格式斜杠。
准许您于基础安全事件等级去剖析遍及整个环境所出现的状况,这般的粒度能够达成更为快速、更为高效的修复所必需的精准根源剖析。据佐证,流程层次的跟踪乃是传递此类信息的最优方式,它所给予的不单单是数据,更是具备可操作性的知识。它搜集了端点、哈希值、基础事件以及高级事件的全部详尽信息。您能够获取详尽的文件以及设备轨迹信息,并且能够经由浏览单个事件去发觉有可能危及系统的更大问题。
ELK Stack
这里是一个网址链接,即https://www.elastic.co/cn/what-is/elk-stack。
“ELK”乃三个开源项目首字母之缩写,此三个项目分别为:Elasticsearch,Logstash以及Kibana。Elasticsearch是一个用于搜索还能进行分析的引擎。Logstash乃是服务器端的数据处理管道,它可以同时从多个不同来源去采集数据,接着转换所采集的数据,之后再将该转换后的数据发送到诸如Elasticsearch这类的“存储库”当中去的。在 Es 里,Kibana 能让使用者借由图形及其图表去展开对数据的可视化运用,,Elastic Stack 属于 ELK Stack 的换代更新产物。
Snort
https://www.snort.org/
世上最为关键的开源入侵防御系统,采用了一连串能够助力界定恶意网络活动的规则,运用这些规则去寻觅与之相匹配的数据包,进而为用户产生警报。
SpiderFoot
就这个链接哦,https://github.com/smicallef/spiderfoot 呀。
一款属于开源情报这一范畴的自动化工具,它能够跟几乎是所有可被利用的数据源进行集成,还会运用一系列的数据分析办法,以此让数据变得易于被浏览。
Suricata

这显然不是句子呀,请提供正确的句子让我进行改写。
一款出自OISF与Suricata社区之手的,用于网络入侵检测的系统,用于入侵防御的系统,还有用于网络安全监控的引擎。
VAST
这是一个网址链接,地址为https://github.com/tenzir/tenzir。
以管道数据流模型处理和存储安全事件数据的分布式平台。
Wazuh
无法改写此内容,这只是一个链接指向为https://github.com/wazuh/wazuh。
开源的那个安全平台,可以给端点以及云工作负载,供应统一的XDR还有SIEM保护。
Zeek
https://github.com/zeek/zeek
这是一个网络分析框架,它功能强大,和你或许知晓的典型 IDS 存在着较大差异。
长按识别上方二维码,回复“0818”,免费领取~
【请注意:不要直接回复公众号哦~】
以上这些开源监测系统工具我们已精心为您整理于此!
免责声明
对于所有资料,其来源均是网络分享,仅限于供个人在学习交流用途时使用,要禁止任何违法的操作以及非法的用途,但凡由使用者所产生的任何责任,是和作者及本平台没有关系的!