分享30天學習網路安全監控Network Security Monitoring (NSM)的經過,介紹一些例如 Logrhythm NetMon Freemium 和Security Onion等等開源工具。
自從第九屆IT邦幫忙鐵人賽結束後,一直計畫要學習新的技能,畢竟學海無涯,轉職成功為資安分析師,還要繼續練功升級,由於上次參賽文章內稍微介紹Security On...
網路安全監控(NSM)乃跡象與警告的集結、分析與提升,以便偵測和回應事件Network security monitoring (NSM) is the co...
昨天解釋網路安全監控(NSM)目的,相較於一般網路監控,NSM是以資訊安全為主的監控,今天來分析NSM的優點。 網路安全監控(NSM)優勢 傳統架構著重於邊界...
昨天介紹很多NSM ﹝Network Security Monitoring, 網路安全監控﹞的優點,但是世上沒有完美的技術,NSM也有其本身的限制與問題,今天...
昨天提到NSM(Network Security Monitoring網路安全監控)並不是萬靈丹,並非單一工具或設備,需要分析師持續監控、主動分析、偵測,而NS...
昨天介紹LogRhythm NetMon Freemium (FreeMon),今天介紹NetMon 安裝的Lab環境和設定。 基本安裝 官方網站NetMon...
昨天介紹LogRhythm NetMon Freemium (FreeMon)的安裝與設定,如果照著步驟,你的NetMon已經可以開始運作了,但是在正式開始進行...
第三天《NSM 03: 網路安全監控概論之三》提到常見的資料處理週期包括資料收集Collection、偵測Detection和分析Analysis,現在NetM...
昨天運用NetMon各種內建的儀表板和便利的搜尋功能查詢收集到的資料,這些豐富的資料是怎麼來的呢?除了從Flow 中擷取Metadata元資料,NetMon 本...
從開始的NSM網路安全監控概論,到示範第一個工具LogRhythm NetMon Freemium,前面九天已經介紹NSM基本概念與工具操作,在Lab環境裡用一...