码迷,mamicode.com
首页 > 其他好文 > 详细

日志聚合与关联分析技术实例视频演示

时间:2015-12-26 17:01:14      阅读:164      评论:0      收藏:0      [点我收藏+]

标签:ossim

日志聚合与关联分析技术实例视频演示


     各种网络应用日志如何预处理变成事件,各类事件又是如何经过聚合进行关联分析的技术已在《开源安全运维平台OSSIM最佳实践》一书进行了详尽的分析,下面就给大家展示,在大数据IDS机房环境中如何在海量日志中,快速定位SSH暴力破解攻击源,让你看得见网络攻击。


高清视频地址:


http://www.tudou.com/programs/view/uP0V9fQlzuo 


看过之后,感觉如何?ELK、Splunk系统能实现吗?这里我只是举了SSH的例子,可类似这种可视化分析方法在OSSIM中还有上千种类型,有兴趣的朋友可以深入了解一下。



本文出自 “李晨光原创技术博客” 博客,请务必保留此出处http://chenguang.blog.51cto.com/350944/1728514

日志聚合与关联分析技术实例视频演示

标签:ossim

原文地址:http://chenguang.blog.51cto.com/350944/1728514

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!