中小企业如何安装OSSIM

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:gujianjia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  OSSIM框架结构
  
  OSSIM是较为成熟的开源安全集成项目(http://www.ossim.net)。该项目通过集成现有的开源安全产品,提供一种具备安全监控功能的安全架构,把整个企业的IT资源纳入到这个整体架构下,从而为缺乏技术和预算支持的中小企业提供一个集成的、易于实施的信息安全实施方案。
  
  集成各种开源组件
  
  OSSIM利用丰富的、由全球最优秀的开发人员开发的各种程序(包括Snort、Nmap、Nessus等),在一个保留它们原有功能和作用的开放式架构下,将它们集成起来。
  OSSIM能提供对任何层次进行监控的工具,包括从最低层(给安全人员使用的、详细的IDS签名)到顶层,以及其间的很多方面:证据控制台、关联级别、资产管理、危害明细记录、风险监控。
  但是,由于不同开源软件之间的差异性,这一开源架构实施的初期面临很多技术上的难点,中小企业如何安装OSSIM就是其中之一。
  
  两种安装方法
  
  OSSIM V1.0集成精简版的Debian和OSSIM需要的全部插件。OSSIM Installer V1.0下载后是一个300MB左右的ISO文件。在安装过程中,安装程序会利用自带的格式化程序格式化整个硬盘(整个硬盘,不是一个分区)。而且安装程序无法识别已经格式化好的ext2和swap分区。为此,企业可以采用以下两种安装方法。
  方法一:
  第一步,刻录安装光盘。使用NERO的映像刻录功能,选择刻录ISO文件。第二步,更改BIOS设置,将计算机设置成从光盘启动,插入刻录好的光盘。在安装过程中,用户要配置Debian的密码、网络IP、网关、DNS等,这些都是较简单的配置。
  方法二:
  第一步,安装VMWare。新建一个虚拟机(选择other Linux,其他配置不须修改),然后按以下步骤修改虚拟机配置:编辑虚拟机->CD-ROM ->使用ISO镜像,点击浏览,找到ISO文件的位置。第二步,点击启动虚拟机,进入安装界面。其余的操作步骤与方法一中的安装步骤完全一样。
  正常情况下,mysql、ossim agent、ossim server等服务都是正常启动的。如果使用方法一进行安装,由于只封装了简化的Debian内核,因此没有图形界面,可以使用以下命令查看是否安装成功:
  
  #lynx localhost
  
  然后进入命令行环境下的OSSIM登录界面,输入用户名和密码(默认的都是admin)。如果采用方法二,可以在host机的IE中输入:http://virtualmachineIP/ (即在虚拟机中配置的IP),则会出现OSSIM图形化的登录界面。
  /etc/ossim/ossim_setup.conf是重要的配置文件,必须谨慎修改。通过该文件可以查看和修改mysql及各种插件的配置信息等,再运行命令#/home/ossim/dist/reconfig.pl即可使配置生效。
  通过以上过程就可以顺利完成OSSIM的安装、启动和初步使用。如果采用虚拟机的方式安装,则又可以降低整体的投入成本。尽管OSSIM在集成上已经做了很大的改进和优化,但由于涉及的开源软件较多,实施的技术门槛仍然较高,需要对Linux系统和操作命令比较熟悉,不过现在已经实现了基于Web的图形化操作界面,用户也可以方便地通过图形化的界面进行相关的客户化配置。
  随着开源软件的不断发展,相信OSSIM能够吸引更多的用户并应用到企业实际的安全架构中去。
其他文献
企业信息化建设过程中,经历了数据组织、数据编码、数据收集、数据清洗、数据导入等环节,信息化数据进入到数据库中,如果不能得到很好的数据展现,就好比一个人失去了双眼,信息化的数据价值将不能完整体现且大大缩水。下面我们重点对数据展现的重要作用和具体展现形式做一个分析和讲解。  数据展现最重要的作用是对企业决策者具有决策支持作用。俗说话“三分技术,七分管理,十二分数据”, 企业在信息化建设过程中,如果决策
电子市场中屡禁不绝的黑导购现象,一直令市场管理者頭痛不已。在与其他IT零售业态的对垒中,这一点已经成为电子市场最大的软肋之一。如何才能彻底根除?电子市场的创新也许就应该从这里开始。  什么样的零售模式将成为未来IT零售的主流?对这一问题,业界一直有不同看法。  目前,电子市场仍旧是国内主流的IT零售场所,在大中城市尤其如此。全国各地的电子市场虽然也感受到3C连锁、IT直营连锁等零售模式的冲击,但其
飞利浦 23OE1显示器   飞利浦230E1的显示屏具有1920×1080p 高清宽屏分辨率。230E1还具有支持HDCP标准的 的 DVI输入接口。230E1的响应时间为5毫秒,可轻松应对各种动态影像、图案、图表与文档的显示。230E1拥有12000:1 的动态对比度,230E1增强了黑色对比度以及暗色和彩色效果的精度,可以反映极其丰富的暗部细节和鲜艳的色彩。230E1内置了一对高品质立体声扬
2006年10月,赞华集团经过激烈的竞争,以富士通影像产品(扫描仪)为主体中标,成为这次农普光电录入系统总承建方和集成商。如此大规模的数据处理要做到不重、不漏、不错,它对集团的技术水准、集成能力、培训组织等是一个严酷的考验。  为此,赞华公司联合富士通与国家有关部门成立三方项目小组,保持密切的合作和配合。  在项目期间,赞华动用了集团分布在全国的33个技术服务中心,组织调动了100多个资深的工程师
日前,精工爱普生公司的“喷墨均一成膜”技术日趋成熟,这种喷墨技术,可以使有机材料均匀沉积,这也就意味着大屏幕OLED显示屏具备了实施量产的条件,当然要想真正实现商品化还有很长的路要走。爱普生OLED研发中心总经理Satoru Miyashita在接受采访时表示,大屏OLED距离实用还有相当的距离,估计到2012年才会在市场上出现。现在,大屏幕显示设备除了等离子和液晶以外,又增加了一个潜在的强劲竞争
随着IT应用程度的日益提高,数据中心对于客户的价值与日俱增,相应的,数据中心的安全建设也迫在眉睫。面对日益繁复的应用和日渐频繁的外部攻击,一个好的数据中心除了应对数据的存储和传递之外,能否保证数据的安全性也是衡量其合格与否的重要标志。而面对不断变化的外来攻击,数据中心的建設对安全也有了更高的要求。    安全需求的四个维度    数据中心的安全需求有些是通用性的,如分区和地址规划问题、恶意代码防范
公司在建立了高速局域网之后,根据业务需求,将公司局域网接入Internet,但随后的网络使用却变了性质。互联网对于网络管理来说是一个既可爱又可恨的对象,接入Internet之后,有些员工利用工作时间看新闻、玩游戏、干私活、聊天、泄密公司资料、炒股票、下电影、听歌曲、浏览色情站点,甚至一边拿着老板工资一边在网上找工作等。这不仅消耗公司资源,还会影响公司效率、泄露公司机密甚至丢失客户资源。    交换
瞄准SMB市场 IBM推Web2.0平台计划    本报讯IBM正瞄准5000亿美元SMB市场中的巨大发展契机。近日,IBM发布一款新软件,并首次透露了一项内容涉及广泛的“Blue Business Platform”的新战略计划。该计划涵盖了硬件、软件和服务,旨在帮助中小企业(SMB)解决在IT方面面临的高成本和复杂性问题。  Blue Business Platform计划的第一阶段是IBM
十多年前,很多客户把数据直接备份到物理磁带库上。当时还没有虚拟磁带库的概念,而且磁带的存储密度也很小。2003年的IBM 3592磁带设备的单盘磁带容量只有300GB,而现在的磁带已经达到了1TB。磁带技术还在向前发展,但是明显受到了以虚拟磁带库为代表的磁盘备份产品的强列冲击。在备份市场,磁带一家独大的局面已经一去不复返。磁带到了该换个活法的时候了。    磁带的生命力很顽强    IBM磁带及归
一般来说,数据维护包含两个方面:其一,正如高伟东在其文章《细数国内ERP产品七宗罪》中所描述的那样,管理软件都可能存在问题,诸如系统不稳、要打补丁、流程不合理、参数设置不完整、需要大量的二次开发等,这就要求对系统进行数据备份、升级、开发等,这是纯IT技术角度的维护;其二,由于业务流程的变化,如会计科目、工艺路线等发生变化,会带来系统数据的维护问题。  笔者以为,ERP从本质上来说是一种管理思想,它