Перевод статьи подготовлен специально для студентов курса «Безопасность Linux».
OSSIM (Open Source Security Information Management) — это проект с открытым исходным кодом от Alienvault, который обеспечивает функционал SIEM (Security information and event management). Он обеспечивает следующие функции SIEM, требующиеся специалистам по безопасности.
- Сбор событий
- Нормализация
- Корреляция
OSSIM — это унифицированная платформа, предоставляющая фундаментальные средства безопасности. В платформу OSSIM встроены многие признанные программные обеспечения с открытым исходным кодом. Она продолжает быть самым быстрым способом сделать первые шаги к видимости единой безопасности.
Платформа OSSIM поддерживает следующие программы/плагины с открытым исходным кодом:
- Apache
- IIS
- Syslog
- Ossec
- Snare
- Snort
- OpenVAS
- Nessus
- Nagios
- Ntop
- Nmap