iT邦幫忙

security onion相關文章
共有 7 則文章
鐵人賽 Security DAY 25

技術 NSM 28:融合召喚!Critical Stack Intel加Security Onion

還記得昨天提到的API Key嗎?今天我們要用這組API KEY將Critical Stack Intel加入Security Onion洋蔥,如果沒寫下來的話...

鐵人賽 Security DAY 25

技術 NSM 26:加入洋蔥戰隊吧!RITA (Real Intelligence Threat Analytics)

這幾天介紹Security Onion洋蔥,稍微提到幾種不同的工具,有WireSHark、CapME、Bro、 Wazuh HIDS、Surricata、Sno...

鐵人賽 Security DAY 25

技術 NSM 25:洋蔥料理的Chef

昨天介紹洋蔥料理Sguil,查詢警示與session資料,雖然可以做為即時警示資料版,將警示資料歸類,但是Security Onion是否有更為便利的圖形介面方...

鐵人賽 Security DAY 24

技術 NSM 24 :洋蔥料理之一Sguil

Security Onion洋蔥安裝完畢,設定確認,特徵資料庫Rule Set更新,接下來可以開始實際操作網路安全監控了吧?等等,但是我們的LAB環境只有一台S...

鐵人賽 Security DAY 23

技術 NSM 23:料理洋蔥 Tweaking Security Onion

安裝完Security Onion,是不是準備進行網路安全監控了呢?正式開始前,我們先測試監控的網路介面是否設定正確,有真的在監控封包。首先點選桌面上的Sgui...

鐵人賽 Security DAY 22

技術 NSM 22:安裝Security Onion 16.04

今天要來安裝已經十歲的Security Onion,因為是練習用的LAB環境,我們選擇VirtualBox平台,首先要下載Security Onion ISO檔...

鐵人賽 Security DAY 21

技術 NSM 21: 持續進化十年的Security Onion

在第五天介紹LogRhythm NetMon Freemium,本身設計是和自家廠商SIEM﹝Security Information and Event Ma...