Кіріспе
Қауіпсіздік ақпарат және оқиғаларды басқару жүйесі GIS жобасы OSSIM (Ашық бастапқы кодты қауіпсіздік ақпарат менеджменті) - бұл ашық бастапқы кодты қауіпсіздік ақпарат және оқиғаларды басқару жүйесі, компьютерлік қауіпсіздік, кіргізуді анықтау және алдын алу бойынша желі әкімшілеріне көмек көрсету үшін жасалған құралдарды біріктіреді. Жоба 2003 жылы Доминик Карг, Хулио Касал және кейіннен Альберто Романның ынтымақтастығы ретінде басталды. 2008 жылы ол AlienVault компаниясының негізіне айналды. Eureka жобасының белгісін сатып алғаннан кейін және ҒЗӨ-ді аяқтағаннан кейін AlienVault OSSIM-тің коммерциялық туындысын ("AlienVault Unified Security Management") сата бастады. AlienVault компаниясын AT&T Communications сатып алды және 2019 жылы AT&T Cybersecurity деп қайта аталды. OSSIM-де оның құрылғаннан бері төрт негізгі нұсқасы шығарылды және 5. x. x нұсқасы нөмірленді. OSSIM-дің 8 жылдығына арналған OSSIM-дің бастапқы кодына енгізілген үлестердің ақпараттық көрінісі жарияланды. Жоба шамамен 7,4 миллион код сызығын қамтиды. OSSIM-тің қазіргі нұсқасы 5.7.5 болып табылады және 2019 жылдың 16 қыркүйегінде шығарылды. Осы релиз және бұрынғы нұсқалар туралы ақпаратты осында табуға болады. OSSIM қауіпсіздік аналитиктері мен әкімшілеріне жүйелерінің барлық қауіпсіздікке қатысты аспектілерін толықтай қарастыруды қамтамасыз етуді көздейді. Бұл үшін ол тіркелімдерді басқаруды плагиндермен және активтерді басқарумен және анықтаумен біріктіреді. Бұл ақпарат бір ғана материалдан көрінбейтін ақпаратқа байланысты контекст құру үшін өзара байланысты. Құралдың мүмкіндіктерін арттыру және қауіпсіздік және жүйелер инженерлеріне оның пайдалылығын арттыру үшін ескерту және қол жетімділік көріністерімен бірге есеп беру мүмкіндіктері ұсынылады. OSSIM осы функцияларды басқа белгілі ашық бастапқы кодты бағдарламалық қамтамасыз ету қауіпсіздік компоненттерін пайдалана отырып, оларды бір браузерге негізделген пайдаланушы интерфейсімен біріктіреді. Интерфейс негізгі ашық бастапқы кодты бағдарламалық компоненттен жиналған ақпаратқа арналған графикалық талдау құралдарын ұсынады (олардың көбі тек командалық жолдағы құралдар, әйтпесе тек жай мәтіндік файлға тіркеледі) және конфигурация параметрлерін орталықтандырылған басқаруға мүмкіндік береді. Бағдарламалық жасақтама GNU General Public License лицензиясы бойынша еркін таратылады. Қолданыстағы жүйеге орнатылатын жеке компоненттерден айырмашылығы, OSSIM физикалық немесе виртуалды хостқа хосттың негізгі операциялық жүйесі ретінде орналастырылатын орнатылатын ISO бейнесі ретінде таратылады. OSSIM Debian-ды негізгі операциялық жүйе ретінде пайдалана отырып құрылған. Бұл негізгі платформа ашық болғандықтан, қауіпсіздік әкімшілері стандартты пакеттерді және скрипттерді қажет болған жағдайда пайдалана отырып, қосымша компоненттерді қосуы және кеңейтуі мүмкін.
the GIS project
OSSIM (Open Source Security Information Management) is an open source security information and event management system, integrating a selection of tools designed to aid network administrators in computer security, intrusion detection and prevention. The project began in 2003 as a collaboration between Dominique Karg, Julio Casal and later Alberto Román. In 2008 it became the basis for their company AlienVault. Following the acquisition of the Eureka project label and completion of R&D, AlienVault began selling a commercial derivative of OSSIM ('AlienVault Unified Security Management'). AlienVault was acquired by AT&T Communications and renamed AT&T Cybersecurity in 2019. OSSIM has had four major version releases since its creation and is on a 5. x. x version numbering. An information visualization of the contributions to the source code for OSSIM was published at 8 years of OSSIM. The project has approximately 7.4 million lines of code. The current version of OSSIM is 5.7.5 and was released on September 16, 2019. Information about this release and past versions can be found here
As a SIEM system, OSSIM is intended to give security analysts and administrators a more complete view of all the security related aspects of their system, by combining log management which can be extended with plugins and asset management and discovery with information from dedicated information security controls and detection systems. This information is then correlated together to create contexts to the information not visible from one piece alone. Alarm and availability views along with reporting capabilities are provided to enhance the capabilities of the tool and its utility to the security and systems engineers. OSSIM performs these functions using other well known open source software security components, unifying them under a single browser based user interface. The interface provides graphical analysis tools for information collected from the underlying open source software component (many of which are command line only tools that otherwise log only to a plain text file) and allows centralized management of configuration options. The software is distributed freely under the GNU General Public License. Unlike the individual components which may be installed onto an existing system, OSSIM is distributed as an installable ISO image designed to be deployed to a physical or virtual host as the core operating system of the host. OSSIM is built using Debian as its underlying operating system. Due to this core platform being open additional components abilities may be added and extend by the security administrators using standard packages and scripting as needed.
Пайдасыз компоненттер
MAC адресі аномалиясын анықтау үшін қолданылатын ARPwatch, PRADS-пен ауыстырылды. P0f, OS-ді пассивті анықтау және OS-ді өзгертуді талдау үшін қолданылады, PRADS-пен ауыстырылады. Қызмет аномалиясын анықтау үшін қолданылатын PADS, PRADS-пен ауыстырылды. Ntop, хосттар мен хост топтары арасындағы трафик үлгілерін және протоколды пайдалану статистикасын жазу үшін, қолданылмайды.
Ашық қауіптер алмасуы
AlienVault белсенді OSSIM орнатылған кез келген адаммен (және кез келген адаммен) құрылған IP абыройы туралы ақпарат үшін көпшілікке арналған қызмет көрсетеді. OTX қатысатын OSSIM қондырғыларынан токенді ақпаратты зиянды әрекеттерге қатысатын Интернет мекенжайларын анықтау үшін пайдаланады және осы ақпаратты сол OSSIM қондырғыларына бөліседі. Ол 2012 жылы іске қосылды .