Кіріспе

Қауіпсіздік ақпарат және оқиғаларды басқару жүйесі GIS жобасы OSSIM (Ашық бастапқы кодты қауіпсіздік ақпарат менеджменті) - бұл ашық бастапқы кодты қауіпсіздік ақпарат және оқиғаларды басқару жүйесі, компьютерлік қауіпсіздік, кіргізуді анықтау және алдын алу бойынша желі әкімшілеріне көмек көрсету үшін жасалған құралдарды біріктіреді. Жоба 2003 жылы Доминик Карг, Хулио Касал және кейіннен Альберто Романның ынтымақтастығы ретінде басталды. 2008 жылы ол AlienVault компаниясының негізіне айналды. Eureka жобасының белгісін сатып алғаннан кейін және ҒЗӨ-ді аяқтағаннан кейін AlienVault OSSIM-тің коммерциялық туындысын ("AlienVault Unified Security Management") сата бастады. AlienVault компаниясын AT&T Communications сатып алды және 2019 жылы AT&T Cybersecurity деп қайта аталды. OSSIM-де оның құрылғаннан бері төрт негізгі нұсқасы шығарылды және 5. x. x нұсқасы нөмірленді. OSSIM-дің 8 жылдығына арналған OSSIM-дің бастапқы кодына енгізілген үлестердің ақпараттық көрінісі жарияланды. Жоба шамамен 7,4 миллион код сызығын қамтиды. OSSIM-тің қазіргі нұсқасы 5.7.5 болып табылады және 2019 жылдың 16 қыркүйегінде шығарылды. Осы релиз және бұрынғы нұсқалар туралы ақпаратты осында табуға болады. OSSIM қауіпсіздік аналитиктері мен әкімшілеріне жүйелерінің барлық қауіпсіздікке қатысты аспектілерін толықтай қарастыруды қамтамасыз етуді көздейді. Бұл үшін ол тіркелімдерді басқаруды плагиндермен және активтерді басқарумен және анықтаумен біріктіреді. Бұл ақпарат бір ғана материалдан көрінбейтін ақпаратқа байланысты контекст құру үшін өзара байланысты. Құралдың мүмкіндіктерін арттыру және қауіпсіздік және жүйелер инженерлеріне оның пайдалылығын арттыру үшін ескерту және қол жетімділік көріністерімен бірге есеп беру мүмкіндіктері ұсынылады. OSSIM осы функцияларды басқа белгілі ашық бастапқы кодты бағдарламалық қамтамасыз ету қауіпсіздік компоненттерін пайдалана отырып, оларды бір браузерге негізделген пайдаланушы интерфейсімен біріктіреді. Интерфейс негізгі ашық бастапқы кодты бағдарламалық компоненттен жиналған ақпаратқа арналған графикалық талдау құралдарын ұсынады (олардың көбі тек командалық жолдағы құралдар, әйтпесе тек жай мәтіндік файлға тіркеледі) және конфигурация параметрлерін орталықтандырылған басқаруға мүмкіндік береді. Бағдарламалық жасақтама GNU General Public License лицензиясы бойынша еркін таратылады. Қолданыстағы жүйеге орнатылатын жеке компоненттерден айырмашылығы, OSSIM физикалық немесе виртуалды хостқа хосттың негізгі операциялық жүйесі ретінде орналастырылатын орнатылатын ISO бейнесі ретінде таратылады. OSSIM Debian-ды негізгі операциялық жүйе ретінде пайдалана отырып құрылған. Бұл негізгі платформа ашық болғандықтан, қауіпсіздік әкімшілері стандартты пакеттерді және скрипттерді қажет болған жағдайда пайдалана отырып, қосымша компоненттерді қосуы және кеңейтуі мүмкін.

Пайдасыз компоненттер

MAC адресі аномалиясын анықтау үшін қолданылатын ARPwatch, PRADS-пен ауыстырылды. P0f, OS-ді пассивті анықтау және OS-ді өзгертуді талдау үшін қолданылады, PRADS-пен ауыстырылады. Қызмет аномалиясын анықтау үшін қолданылатын PADS, PRADS-пен ауыстырылды. Ntop, хосттар мен хост топтары арасындағы трафик үлгілерін және протоколды пайдалану статистикасын жазу үшін, қолданылмайды.

Ашық қауіптер алмасуы

AlienVault белсенді OSSIM орнатылған кез келген адаммен (және кез келген адаммен) құрылған IP абыройы туралы ақпарат үшін көпшілікке арналған қызмет көрсетеді. OTX қатысатын OSSIM қондырғыларынан токенді ақпаратты зиянды әрекеттерге қатысатын Интернет мекенжайларын анықтау үшін пайдаланады және осы ақпаратты сол OSSIM қондырғыларына бөліседі. Ол 2012 жылы іске қосылды .