设为首页 收藏本站
查看: 982|回复: 0

[经验分享] 思科开源了大数据安全分析

[复制链接]

尚未签到

发表于 2015-11-5 08:38:43 | 显示全部楼层 |阅读模式
思科在开源界并不陌生。现在它正致力于将其OpenSOC(安全运作中心)开源。在Github可以找到该项目。
第一眼看上去,这个项目更像是一个SIEM(安全信息和事件管理系统)。但是据Annie Ballew,思科安全事业部架构师,说,这个项目不能简单地看做是SIEM系统,而应该被看做大数据安全分析。
我们的目标是通过可视化和大数据技术来推进安全研究和技术发展。Ballew说,OpenSOC确实有着SIEM类似的功能,但是它也可以通过机器学习,大数据处理来扩展自己,适应快速发展的信息和网络。
今年早些时候,Chris Young,思科前安全SVP对我们说,思科不需要自己的SIEM平台。SIEM市场包括了很多厂商,包括IBM,HP等等。
OpenSOC项目目前包含于我们的可控制风险防控服务中。包括了项目的安装,实现,功能定位等。Ballew说。
思科在四月份开始了可控制风险防控服务。该项服务可以在全生命周期中监控用户的日志。
Bellew也说,OpenSOC还集成了很多思科现有的安全模块,包括,Sourcefire,NGIPS,SourceFire AMP,ThreatGrid。
在项目中有个开源的Kibana模块,为开源Elasticsearch项目提供监控分析服务。在OpenSOC项目中是个核心模块。Elasticsearch是领先的数据分析平台。
思科确实和Elasticsearch有工作上的合作关系,但是思科不是因为这个项目和Kibana关系密切。Ballew说,总的来看,OpenSOC项目只是把Kibana看做为一个开源技术。
Sean Michael Kerner编辑并发布在InternetNews.com
原文地址:http://www.enterprisenetworkingplanet.com/netsecur/cisco-goes-open-source-for-big-data-security-analytics.html

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-135171-1-1.html 上篇帖子: 思科3600多功能平台 下篇帖子: 思科路由器限速实例
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表