自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

五款免費(fèi)的安全分析工具

大數(shù)據(jù) 數(shù)據(jù)安全
移動和云計算的采用擴(kuò)大了現(xiàn)代企業(yè)的安全邊界,許多企業(yè)在更深入地了解其IT基礎(chǔ)設(shè)施,以監(jiān)控惡意活動或軟件。這些潮流帶來了越來越多有待評估的威脅數(shù)據(jù)。想把這些數(shù)據(jù)轉(zhuǎn)化成有意義的情報,就需要不僅限于傳統(tǒng)安全信息和事件管理(SIEM)功能的工具,以便整合和分析不同類型的數(shù)據(jù)(包括結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù))。

       移動和云計算的采用擴(kuò)大了現(xiàn)代企業(yè)的安全邊界,許多企業(yè)在更深入地了解其IT基礎(chǔ)設(shè)施,以監(jiān)控惡意活動或軟件。這些潮流帶來了越來越多有待評估的威脅數(shù)據(jù)。想把這些數(shù)據(jù)轉(zhuǎn)化成有意義的情報,就需要不僅限于傳統(tǒng)安全信息和事件管理(SIEM)功能的工具,以便整合和分析不同類型的數(shù)據(jù)(包括結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù))。

  分析威脅數(shù)據(jù)可能是一筆不小的開支,對中小企業(yè)來說尤為如此。除了軟件許可費(fèi)外,還面臨硬件、人員和培訓(xùn)等方面的成本。不過下面幾個免費(fèi)工具可以助你一臂之力。

  思科的OpenSOC

五款免費(fèi)的安全分析工具

  思科系統(tǒng)公司的高級服務(wù)經(jīng)理Pablo Salazar說:“我們不再依賴傳統(tǒng)的威脅檢測方式。”如今的安全需要運(yùn)用大數(shù)據(jù)分析手段;去年11月,思科宣布了OpenSOC開源安全分析框架。OpenSOC是一種異常檢測和事件分析平臺,它整合了Hadoop生態(tài)系統(tǒng)的諸多部分(包括Storm、Kafka和Elasticsearch),提供全數(shù)據(jù)包捕獲、索引、存儲、數(shù)據(jù)強(qiáng)化以及流處理和批處理,另外還提供實(shí)時搜索和遙測聚合。免費(fèi)工具可從這里獲得(http://opensoc.github.io)。

  社區(qū)版Infinit.e

五款免費(fèi)的安全分析工具

  IKANOW的Infinit.e開源安全分析工具與第三方應(yīng)用程序整合起來,提供了吸收、搜索、數(shù)據(jù)窗口小部件和導(dǎo)出等功能。免費(fèi)的社區(qū)版其實(shí)是Infinit.e企業(yè)版的簡化版。它可以收集、存儲、處理、檢索、分析和顯示非結(jié)構(gòu)化文檔及結(jié)構(gòu)化記錄。來自所有數(shù)據(jù)源的數(shù)據(jù)轉(zhuǎn)換成單一數(shù)據(jù)模型,以便可以對整個數(shù)據(jù)集執(zhí)行常見查詢、評分算法和數(shù)據(jù)分析等任務(wù)。社區(qū)版可從這里獲得(http://www.ikanow.com/downloads/)。

  Splunk

五款免費(fèi)的安全分析工具

  Splunk支持?jǐn)?shù)據(jù)發(fā)現(xiàn),可以通過數(shù)據(jù)索引功能和谷歌率先推出的MapReduce功能,分析非常龐大的數(shù)據(jù)集。Splunk可收集來自大多數(shù)數(shù)據(jù)源的未經(jīng)規(guī)范化處理的數(shù)據(jù),對安全事件執(zhí)行數(shù)據(jù)分析和統(tǒng)計分析。它讓威脅分析人員可以解讀威脅情報數(shù)據(jù),并識別和記錄威脅。它可從這里下載獲得(http://www.splunk.com/en_us/download.html)。

  AlienVault開放威脅交換中心(OTX)

五款免費(fèi)的安全分析工具

  AlienVault OTX本身是一個論壇,而不是一款軟件工具:它讓你可以自由進(jìn)入威脅研究人員和安全專業(yè)人員云集的全球社區(qū)。該平臺提供了社區(qū)生成的威脅數(shù)據(jù),支持協(xié)作研究,并且使這個過程:利用來自多個數(shù)據(jù)源的威脅情況更新你的安全基礎(chǔ)設(shè)施實(shí)現(xiàn)了自動化。論壇成員可以積極討論、研究、證實(shí)和分享最新的威脅數(shù)據(jù)、趨勢和技巧。你可以在此加入(https://otx.alienvault.com)。

  打造開源威脅情報系統(tǒng)

[[153299]]

  印度共生國際大學(xué)共生信息技術(shù)中心的研究人員提議采用一種威脅情報系統(tǒng)模型,以滿足這一要求:利用具有成本效益的動態(tài)解決方案來對付復(fù)雜的網(wǎng)絡(luò)威脅。

  Sabari Girish Nair和Priti Puri博士撰文道:“我們的解決方案需要簡單,又易于構(gòu)建和實(shí)施。”這種模型的各部分包括:公共數(shù)據(jù)源和開源數(shù)據(jù)庫管理系統(tǒng)用來存儲安全日志和高級持續(xù)威脅的概況信息,SpagoBI開源商業(yè)智能套件則作為分析引擎。

 

  他們倆表示,這種解決方案可能不如專有的商業(yè)系統(tǒng)來得一樣高效或完全自動化,但是幾乎是免費(fèi)的,而且很容易改動。

責(zé)任編輯:李英杰 來源: 愛數(shù)據(jù)
相關(guān)推薦

2015-09-16 09:35:10

安全分析安全分析工具安全工具

2013-04-19 10:05:24

2018-05-31 16:42:04

2013-07-16 10:25:05

災(zāi)難恢復(fù)災(zāi)難恢復(fù)工具

2009-10-28 10:30:38

安全工具文件加密加密工具

2024-07-01 13:51:58

2010-12-27 11:34:11

Windows 7優(yōu)化工具

2020-10-14 17:46:59

Docker容器GUI工具

2020-07-13 07:15:37

安全測試工具漏洞軟件安全

2024-10-05 00:00:01

惡意軟件分析工具程序

2010-11-11 09:54:31

2023-11-01 12:19:32

Docker內(nèi)置工具

2014-02-24 16:26:15

云存儲

2014-07-02 16:00:26

VMware vSph

2012-10-16 14:31:51

WiFiWiFi安全WiFi檢測

2019-12-12 11:53:13

安全工具網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2011-12-15 10:50:14

2021-12-10 08:00:00

開源工具醫(yī)療

2020-07-16 07:33:44

工具安全數(shù)據(jù)

2015-09-23 10:12:58

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號