五款零付费的安全剖析东西

移动和云计算的采用扩大了现代企业的安全边界,许多企业在更深入地了解其IT基本设备,以监控恶意活动或软件。这些潮流带来了越来越多有待评估的要挟数据。想把这些数据转化成有意义的谍报,就须要不仅限于传统安全信息和变乱管理(SIEM)功效的东西,以便整合和剖析不同类型的数据(包含构造化数据和非构造化数据)。

剖析要挟数据可能是一笔不小的开支,对中小企业来说尤为如此。除了软件许可费外,还面临硬件、职员和培训等方面的本钱。不过下面几个零付费东西能够助你一臂之力。

思科的OpenSOC

思科体系公司的高级服务经理Pablo Salazar说:“我们不再依赖传统的要挟检测方式。”如今的安全须要运用大数据剖析手段;去年11月,思科宣布了OpenSOC开源安全剖析框架。OpenSOC是一种异常检测和变乱剖析平台,它整合了Hadoop生态体系的诸多局部(包含Storm、Kafka和Elasticsearch),供给全数据包捕获、索引、存储、数据强化以及流处置和批处置,另外还供给实时搜索和遥测聚合。零付费东西可从这里取得(https://opensoc.github.io)。

社区版Infinit.e

IKANOW的Infinit.e开源安全剖析东西与第三方应用程序整合起来,供给了吸收、搜索、数据窗口小部件和导出等功效。零付费的社区版其实是Infinit.e企业版的简化版。它能够收集、存储、处置、检索、剖析和显示非构造化文档及构造化记录。来自所有数据源的数据转换成单一数据模子,以便能够对整个数据集履行常见查询、评分算法和数据剖析等任务。社区版可从这里取得(https://www.ikanow.com/downloads/)。

Splunk

Splunk支持数据发现,能够通过数据索引功效和谷歌率先推出的MapReduce功效,剖析非常庞大的数据集。Splunk可收集来自大多数数据源的未经规范化处置的数据,对安全变乱履行数据剖析和统计剖析。它让要挟剖析职员能够解读要挟谍报数据,并识别和记录要挟。它可从这里下载取得(https://www.splunk.com/en_us/download.html)。

AlienVault开放要挟交换核心(OTX)

AlienVault OTX本身是一个论坛,而不是一款软件东西:它让你能够自由进入要挟研讨职员和安全专业职员云集的全球社区。该平台供给了社区生成的要挟数据,支持协作研讨,并且使这个过程:应用来自多个数据源的要挟情况更新你的安全基本设备实现了自动化。论坛成员能够积极讨论、研讨、证实和分享最新的要挟数据、趋势和技巧。你能够在此加入(https://otx.alienvault.com)。

打造开源要挟谍报体系

印度共生国际大学共生信息技术核心的研讨职员提议采用一种要挟谍报体系模子,以满足这一要求:应用具有本钱效益的动态处理计划来对付复杂的网络要挟。

Sabari Girish Nair和Priti Puri博士撰文道:“我们的处理计划须要简单,又易于构建和实施。”这种模子的各局部包含:公共数据源和开源管理体系用来存储安全日志和高级持续要挟的概况信息,SpagoBI开源商业智能套件则作为剖析引擎。

他们俩表示,这种处理计划可能不如专有的商业体系来得一样高效或完全自动化,但是几乎是零付费的,而且很容易改动。Nair和Puri的文章详细描述了开源处理计划的各个局部,文章可在此取得(https://internationaljournalofresearch.org/index.php/ijr/article/view/1791/1681)。

英文:5 Free Security Analytics Tools

【编辑推荐】

  1. TEL:(010)68476606】

转载自:https://netsecurity.51cto.com/art/201509/491521.htm

声明: 除非转自他站(如有侵权,请联系处理)外,本文采用 BY-NC-SA 协议进行授权 | 智乐兔
转载请注明:转自《五款零付费的安全剖析东西
本文地址:https://www.zhiletu.com/archives-4880.html
关注公众号:智乐兔

赞赏

wechat pay微信赞赏alipay pay支付宝赞赏

上一篇
下一篇

相关文章

在线留言

你必须 登录后 才能留言!

在线客服
在线客服 X

售前: 点击这里给我发消息
售后: 点击这里给我发消息

智乐兔官微