OSSIM系统 OSSIM是SIM(安全信息管理)与SEM(安全事件管理)的结合体,也可以称为是SEIM。 OSSIM采用开放监控构架(open monitoring architecture),用于整合众多的开源产品。它的整合分为三层:最底层是IDS的特征库;中间层是法律证据控制台(forensic consoles)、软件整合层、资产与威胁的清单,以及风险监控等;最高层是用于整体管理的控制面板
翻译 精选 2014-07-29 23:46:33
809阅读