{"id":71862,"date":"2020-02-28T21:00:12","date_gmt":"2020-02-28T18:00:12","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat"},"modified":"2020-03-03T16:14:10","modified_gmt":"2020-03-03T13:14:10","slug":"7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","title":{"rendered":"7 Open-Source-Tools zur \u00dcberwachung der Sicherheit von Cloud-Systemen, die man kennen sollte","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die breite Verbreitung von Cloud-Computing erm\u00f6glicht es Unternehmen, ihr Gesch\u00e4ft zu skalieren. Doch die Einf\u00fchrung neuer Plattformen bedeutet auch das Auftreten neuer Bedrohungen. Die Unterst\u00fctzung eines eigenen Teams innerhalb der Organisation, das f\u00fcr die \u00dcberwachung der Sicherheit von Cloud-Diensten zust\u00e4ndig ist, ist eine herausfordernde Aufgabe. Die vorhandenen \u00dcberwachungstools sind teuer und langsam. Sie sind nur schwer zu handhaben, wenn es darum geht, die Sicherheit einer umfassenden Cloud-Infrastruktur zu gew\u00e4hrleisten. Unternehmen ben\u00f6tigen leistungsstarke, flexible und benutzerfreundliche Tools, die \u00fcber die M\u00f6glichkeiten der zuvor verf\u00fcgbaren L\u00f6sungen hinausgehen, um ihre Cloud-Sicherheit auf hohem Niveau aufrechtzuerhalten. Hier kommen Open-Source-Technologien ins Spiel, die helfen, Budgets f\u00fcr Sicherheitsma\u00dfnahmen einzusparen und von Fachleuten entwickelt werden, die ihr Handwerk verstehen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/489824\/\"><img decoding=\"async\" alt=\"7 Open-Source-Tools zur \u00dcberwachung der Sicherheit von Cloud-Systemen, die man kennen sollte\" src=\"\/wp-content\/uploads\/2020\/02\/c7e9175bdd5f75a5d03de7235589f8a3.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>In dem Artikel, dessen \u00dcbersetzung wir heute ver\u00f6ffentlichen, wird ein \u00dcberblick \u00fcber 7 Open-Source-Tools zur \u00dcberwachung der Sicherheit von Cloud-Systemen gegeben. Diese Tools sind darauf ausgelegt, Hacker und Cyberkriminelle durch die Erkennung von Anomalien und unsicheren Handlungen abzuwehren.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>1. Osquery<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/osquery\/osquery\">Osquery<\/a><\/noindex> ist ein System zur Low-Level-\u00dcberwachung und Analyse von Betriebssystemen, das Sicherheitsfachleuten erm\u00f6glicht, komplexe Datenuntersuchungen mit SQL durchzuf\u00fchren. Das Osquery-Framework kann unter Linux, macOS, Windows und FreeBSD betrieben werden. Es stellt das Betriebssystem (OS) als eine leistungsstarke relationale Datenbank dar. Dies erm\u00f6glicht es Sicherheitsfachleuten, das OS durch die Ausf\u00fchrung von SQL-Abfragen zu untersuchen. Zum Beispiel kann man mit einer Abfrage Informationen \u00fcber laufende Prozesse, geladene Kernel-Module, offene Netzwerkverbindungen, installierte Browsererweiterungen, Hardwareereignisse und Hash-Werte von Dateien erhalten.<\/p>\n<p>Das Osquery-Framework wurde von Facebook entwickelt. Der Code wurde 2014 ver\u00f6ffentlicht, nachdem das Unternehmen erkannt hatte, dass auch andere Organisationen Werkzeuge zur \u00dcberwachung der Low-Level-Mechanismen von Betriebssystemen ben\u00f6tigen. Seitdem nutzen Fachleute aus Unternehmen wie Dactiv, Google, Kolide, Trail of Bits, Uptycs und vielen anderen Osquery. K\u00fcrzlich wurde <noindex><a rel=\"nofollow\" href=\"https:\/\/www.linuxfoundation.org\/press-release\/2019\/06\/the-linux-foundation-announces-intent-to-form-new-foundation-to-support-osquery-community\/\">angek\u00fcndigt<\/a><\/noindex> berichtet, dass die Linux Foundation und Facebook einen Unterst\u00fctzungsfonds f\u00fcr Osquery gr\u00fcnden wollen.<\/p>\n<p>Der Osquery-Host-Monitoring-Daemon, bekannt als osqueryd, erm\u00f6glicht die Planung von Abfragen, die darauf abzielen, Daten aus der gesamten Infrastruktur einer Organisation zu sammeln. Der Daemon sammelt die Ergebnisse der Abfragen und erstellt Protokolle, die den Zustand der Infrastruktur widerspiegeln. Dies kann Sicherheitsfachleuten helfen, sich \u00fcber die Situation im System auf dem Laufenden zu halten und ist besonders n\u00fctzlich zur Erkennung von Anomalien. Die Protokollaggregationsm\u00f6glichkeiten von Osquery k\u00f6nnen verwendet werden, um die Suche nach bekannten und unbekannten Malware-Programmen zu erleichtern sowie die Eintrittspunkte von Angreifern in das System zu identifizieren und nach deren installierten Programmen zu suchen. <noindex><a rel=\"nofollow\" href=\"https:\/\/osquery.readthedocs.io\/en\/stable\/deployment\/anomaly-detection\/\">Hier<\/a><\/noindex> Material, in dem Details zur Erkennung von Anomalien mit Osquery zu finden sind.<\/p>\n<h2>2. GoAudit<\/h2>\n<p>\nDas System <noindex><a rel=\"nofollow\" href=\"https:\/\/people.redhat.com\/sgrubb\/audit\/\">Linux-Audit<\/a><\/noindex> besteht aus zwei Hauptkomponenten. Die erste ist ein Code auf Kernel-Ebene, der dazu dient, Systemaufrufe abzufangen und zu \u00fcberwachen. Die zweite Komponente ist ein im Benutzermodus arbeitender Daemon, der genannt wird <noindex><a rel=\"nofollow\" href=\"https:\/\/linux.die.net\/man\/8\/auditd\">auditd<\/a><\/noindex>. Er ist verantwortlich f\u00fcr das Speichern der Auditergebnisse auf der Festplatte. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/slackhq\/go-audit\">GoAudit<\/a><\/noindex>, ein System, das von der Firma <noindex><a rel=\"nofollow\" href=\"https:\/\/slack.engineering\/syscall-auditing-at-scale-e6a3ca8ac1b8\">Slack<\/a><\/noindex> entwickelt und 2016 ver\u00f6ffentlicht wurde, soll auditd ersetzen. Es bietet verbesserte Protokollierungsfunktionen, da es mehrzeilige Ereignismeldungen, die vom Linux-Audit-System generiert werden, in einheitliche JSON-BLOB-Objekte konvertiert, was die Analyse vereinfacht. Mit GoAudit kann direkt auf die Mechanismen der Kernel-Ebene \u00fcber das Netzwerk zugegriffen werden. Dar\u00fcber hinaus kann eine minimale Ereignisfilterung direkt auf dem Host aktiviert (oder vollst\u00e4ndig deaktiviert) werden. Bei all dem ist GoAudit ein Projekt, das nicht nur auf Sicherheit abzielt. Dieses Werkzeug ist als multifunktionales Mittel f\u00fcr Fachleute gedacht, die sich mit Systemsupport oder -entwicklung besch\u00e4ftigen. Es hilft, Probleme in gro\u00dfangelegten Infrastrukturen zu l\u00f6sen.<\/p>\n<p>Das GoAudit-System ist in Golang geschrieben. Dies ist eine typsichere und leistungsstarke Sprache. \u00dcberpr\u00fcfen Sie vor der Installation von GoAudit, ob Ihre vorhandene Golang-Version \u00e4lter als 1.7 ist.<\/p>\n<h2>3. Grapl<\/h2>\n<p>\nProjekt <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/insanitybit\/grapl\">Grapl<\/a><\/noindex> (Graph Analytics Platform) wurde im M\u00e4rz letzten Jahres als Open Source ver\u00f6ffentlicht. Es handelt sich um eine vergleichsweise neue Plattform zur Identifizierung von Sicherheitsproblemen, zur Durchf\u00fchrung von Computerforensik und zur Erstellung von Vorfallberichten. Angreifer arbeiten h\u00e4ufig mit einer Art Graphmodell, um Kontrolle \u00fcber ein bestimmtes System zu erlangen und andere Netzwerksysteme zu erkunden, beginnend mit diesem System. Daher ist es nur nat\u00fcrlich, dass auch Systemverteidiger ein auf einem Graphmodell basierendes System verwenden, das die Besonderheiten der Beziehungen zwischen Systemen ber\u00fccksichtigt. Grapl zeigt einen Ansatz zur Identifizierung und Reaktion auf Vorf\u00e4lle, der auf einem Graphmodell basiert und nicht auf einem Protokollmodell.<\/p>\n<p>Das Grapl-Tool nimmt sicherheitsrelevante Protokolle (Sysmon-Logs oder Logs im Standard-JSON-Format) an und konvertiert sie in Untergraphen (indem es \"Identifikationsinformationen\" f\u00fcr jeden Knoten bestimmt). Danach f\u00fcgt es die Untergraphen zu einem Gesamgraphen (Master Graph) zusammen, der die Aktivit\u00e4ten darstellt, die in den analysierten Umgebungen durchgef\u00fchrt wurden. Anschlie\u00dfend f\u00fchrt Grapl Analysatoren (Analyzers) auf dem erhaltenen Graphen aus, die \"Angreifermuster\" verwenden, um Abweichungen und verd\u00e4chtige Muster zu identifizieren. Wenn der Analysator einen verd\u00e4chtigen Untergraphen erkennt, erzeugt Grapl das Engagement-Objekt, das f\u00fcr Ermittlungen vorgesehen ist. Engagement ist eine Python-Klasse, die beispielsweise in ein in AWS bereitgestelltes Jupyter Notebook geladen werden kann. Grapl kann au\u00dferdem die Informationssammlung zur Untersuchung eines Vorfalls durch die Erweiterung des Graphen skalieren.<\/p>\n<p>Wenn Sie Grapl besser verstehen m\u00f6chten, k\u00f6nnen Sie sich <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=LjCtbpXQA9U&amp;t=8028s\">dieses<\/a><\/noindex> ein interessantes Video ansehen \u2013 eine Aufzeichnung eines Vortrags von BSides Las Vegas 2019.<\/p>\n<h2>4. OSSEC<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ossec\/ossec-hids\">OSSEC<\/a><\/noindex> \u2014 dies ist ein Projekt, das im Jahr 2004 gegr\u00fcndet wurde. Dieses Projekt kann insgesamt als eine Open-Source-Sicherheits\u00fcberwachungsplattform charakterisiert werden, die f\u00fcr die Analyse von Hosts und zur Erkennung von Einbr\u00fcchen konzipiert ist. J\u00e4hrlich wird OSSEC \u00fcber 500.000 Mal heruntergeladen. Diese Plattform wird haupts\u00e4chlich als Mittel zur Erkennung von Einbr\u00fcchen auf Servern verwendet. Dabei handelt es sich sowohl um lokale als auch um Cloud-Systeme. OSSEC wird dar\u00fcber hinaus h\u00e4ufig als Werkzeug zur Untersuchung von \u00dcberwachungsprotokollen und zur Analyse von Firewalls, Intrusion Detection Systemen, Web-Servern sowie zur Analyse von Authentifizierungsprotokollen eingesetzt.<\/p>\n<p>OSSEC kombiniert die Funktionen eines Host-basierten Intrusion Detection Systems (HIDS) mit einem Security Incident Management System (SIM) und einem Security Information and Event Management System (SIEM). Dar\u00fcber hinaus kann OSSEC die Integrit\u00e4t von Dateien in Echtzeit \u00fcberwachen. Zum Beispiel werden das Windows-Register \u00fcberwacht und Rootkits erkannt. OSSEC kann betroffene Personen in Echtzeit \u00fcber entdeckte Probleme informieren und dabei helfen, schnell auf gefundene Bedrohungen zu reagieren. Diese Plattform unterst\u00fctzt Microsoft Windows und die meisten modernen Unix-\u00e4hnlichen Systeme, einschlie\u00dflich Linux, FreeBSD, OpenBSD und Solaris.<\/p>\n<p>Die OSSEC-Plattform besteht aus einer zentralen Steuereinheit, einem Manager, der verwendet wird, um Informationen von Agenten (kleine Programme, die auf den zu \u00fcberwachenden Systemen installiert sind) zu empfangen und zu \u00fcberwachen. Der Manager wird auf einem Linux-System installiert, das eine Datenbank speichert, die zur \u00dcberpr\u00fcfung der Dateiintegrit\u00e4t verwendet wird. Au\u00dferdem speichert es Protokolle und Aufzeichnungen \u00fcber Ereignisse sowie \u00fcber Audit-Ergebnisse der Systeme.<\/p>\n<p>Die Unterst\u00fctzung des OSSEC-Projekts wird derzeit von der Firma Atomicorp \u00fcbernommen. Das Unternehmen betreut die kostenlose Open-Source-Version und bietet dar\u00fcber hinaus <noindex><a rel=\"nofollow\" href=\"https:\/\/www.atomicorp.com\/atomic-enterprise-ossec\/\">eine erweiterte<\/a><\/noindex> Kommerzielle Version des Produkts. <noindex><a rel=\"nofollow\" href=\"https:\/\/atomicorp.com\/what-is-ossec\/\">Hier<\/a><\/noindex> Podcast, in dem der Projektmanager von OSSEC \u00fcber die neueste Version des Systems \u2014 OSSEC 3.0 \u2014 spricht. Es wird auch die Geschichte des Projekts behandelt und was es von modernen kommerziellen Systemen unterscheidet, die im Bereich der Computersicherheit verwendet werden.<\/p>\n<h2>5. Suricata<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OISF\/suricata\">Suricata<\/a><\/noindex> \u2014 dies ist ein Open-Source-Projekt, das auf die L\u00f6sung grundlegender Probleme der Computersicherheit ausgerichtet ist. Insbesondere geh\u00f6rt ein System zur Erkennung von Eindringlingen, ein System zur Verhinderung von Eindringlingen und ein Werkzeug zur \u00dcberwachung der Netzwerksicherheit dazu.<\/p>\n<p>Dieses Produkt wurde im Jahr 2009 eingef\u00fchrt. Seine Funktionsweise basiert auf Regeln. Das bedeutet, dass der Benutzer die M\u00f6glichkeit hat, bestimmte Merkmale des Netzwerkverkehrs zu beschreiben. Wenn eine Regel ausgel\u00f6st wird, generiert Suricata eine Benachrichtigung, blockiert oder trennt die verd\u00e4chtige Verbindung, was wiederum von den festgelegten Regeln abh\u00e4ngt. Dar\u00fcber hinaus unterst\u00fctzt das Projekt den Multithreading-Betrieb. Dies erm\u00f6glicht eine schnelle Verarbeitung einer gro\u00dfen Anzahl von Regeln in Netzwerken, in denen gro\u00dfe Datenmengen flie\u00dfen. Dank der Unterst\u00fctzung f\u00fcr Multithreading kann ein ganz normaler Server erfolgreich Verkehr analysieren, der mit Geschwindigkeiten von 10 Gbit\/s verl\u00e4uft. Dabei muss der Administrator nicht den Satz von Regeln einschr\u00e4nken, die zur Analyse des Verkehrs verwendet werden. Suricata unterst\u00fctzt zudem das Hashing und die Extraktion von Dateien.<\/p>\n<p>Suricata kann so konfiguriert werden, dass es auf \u00fcblichen Servern oder virtuellen Maschinen, beispielsweise in AWS, betrieben wird, mithilfe der neu hinzugef\u00fcgten Funktionalit\u00e4t im Produkt. <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.aws.amazon.com\/vpc\/latest\/mirroring\/what-is-traffic-mirroring.html\">traffic-monitoring<\/a><\/noindex>.<\/p>\n<p>Das Projekt unterst\u00fctzt Lua-Skripte, mit denen komplexe und detaillierte Logik zur Analyse von Bedrohungssignaturen erstellt werden kann.<\/p>\n<p>Das Projekt Suricata wird von der Open Information Security Foundation (OISF) betreut.<\/p>\n<h2>6. Zeek (Bro)<\/h2>\n<p>\nWie Suricata, <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/zeek\/zeek\">Zeek<\/a><\/noindex> (dieses Projekt hie\u00df fr\u00fcher Bro und wurde auf der BroCon 2018 in Zeek umbenannt) \u2014 ist ebenfalls ein System zur Erkennung von Eindringlingen und ein Werkzeug zur \u00dcberwachung der Netzwerksicherheit, das Anomalien wie verd\u00e4chtige oder gef\u00e4hrliche Aktivit\u00e4ten erkennen kann. Zeek unterscheidet sich von traditionellen IDS, da es im Gegensatz zu regelbasierten Systemen, die Ausnahmen erfassen, auch Metadaten erfasst, die mit den Vorg\u00e4ngen im Netzwerk verbunden sind. Dies geschieht, um den Kontext des ungew\u00f6hnlichen Netzwerkverhaltens besser zu verstehen. Zum Beispiel kann man beim Analysieren eines HTTP-Calls oder eines Zertifikataustausch-Verfahrens auf das Protokoll, die Paketheader und die Domainnamen schauen.<\/p>\n<p>Wenn man Zeek als Werkzeug f\u00fcr Netzwerksicherheit betrachtet, kann man sagen, dass es dem Spezialisten die M\u00f6glichkeit gibt, eine Untersuchung eines Vorfalls durchzuf\u00fchren, indem er herausfindet, was vor oder w\u00e4hrend des Vorfalls passiert ist. Zeek wandelt au\u00dferdem Daten \u00fcber den Netzwerkverkehr in hochrangige Ereignisse um und erm\u00f6glicht die Arbeit mit einem Skript-Interpreter. Der Interpreter unterst\u00fctzt die Programmiersprache, die verwendet wird, um die Interaktion mit den Ereignissen zu organisieren und zu kl\u00e4ren, was diese Ereignisse im Hinblick auf Netzwerksicherheit bedeuten. Die Programmiersprache Zeek kann verwendet werden, um die Interpretation der Metadaten nach den Anforderungen der jeweiligen Organisation anzupassen. Sie erm\u00f6glicht die Erstellung komplexer logischer Bedingungen unter Verwendung der Operatoren AND, OR und NOT. Dies gibt den Nutzern die M\u00f6glichkeit, den Analyseprozess ihrer Umgebungen anzupassen. Es muss jedoch angemerkt werden, dass Zeek im Vergleich zu Suricata als ein relativ komplexes Werkzeug f\u00fcr die Sicherheitsbedrohungsaufkl\u00e4rung erscheinen kann.<\/p>\n<p>Wenn Sie mehr Informationen \u00fcber Zeek w\u00fcnschen, wenden Sie sich bitte an <noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/2W77MygLdb4\">diesem<\/a><\/noindex> das Video.<\/p>\n<h2>7. Panther<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/panther-labs\/panther\">Panther<\/a><\/noindex> ist eine leistungsstarke, urspr\u00fcnglich auf die Cloud ausgerichtete Plattform f\u00fcr die kontinuierliche Sicherheits\u00fcberwachung. Es wurde k\u00fcrzlich zu Open Source. An der Spitze des Projekts steht der Hauptarchitekt <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/airbnb-engineering\/streamalert-real-time-data-analysis-and-alerting-e8619e3e5043\">StreamAlert<\/a><\/noindex> eine L\u00f6sung f\u00fcr automatisierte Protokollanalysen, deren Code von der Firma Airbnb ge\u00f6ffnet wurde. Panther bietet dem Nutzer ein einheitliches System f\u00fcr die zentrale Bedrohungserkennung in allen Umgebungen sowie f\u00fcr die Organisation der Reaktionen darauf. Dieses System kann zusammen mit der Gr\u00f6\u00dfe der verwalteten Infrastruktur wachsen. Die Bedrohungserkennung erfolgt durch klare deterministische Regeln, die darauf abzielen, die Rate falsch positiver Erkennungen zu senken und die unn\u00f6tige Belastung der Sicherheitsexperten zu verringern.<\/p>\n<p>Zu den Hauptfunktionen von Panther geh\u00f6ren:<\/p>\n<ul>\n<li>Erkennung von unbefugtem Zugriff auf Ressourcen durch die Analyse von Protokollen.<\/li>\n<li>Bedrohungssuche, die durch die Suche in den Protokollen nach Indikatoren, die auf Sicherheitsprobleme hindeuten, realisiert wird. Die Suche erfolgt unter Verwendung von standardisierten Datenfeldern von Panther.<\/li>\n<li>Systempr\u00fcfung auf Konformit\u00e4t mit den SOC\/PPCI\/HIPAA-Standards unter Verwendung von <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/panther-labs\/panther-analysis\">integrierten<\/a><\/noindex> Panther-Mechanismen.<\/li>\n<li>Schutz von Cloud-Ressourcen durch automatische Behebung von Konfigurationsfehlern, die, wenn sie von Angreifern ausgenutzt werden, zu ernsthaften Problemen f\u00fchren k\u00f6nnen.<\/li>\n<\/ul>\n<p>\nPanther wird in der AWS-Cloud der Organisation mithilfe von AWS CloudFormation bereitgestellt. Dies erm\u00f6glicht es dem Benutzer, seine Daten jederzeit zu kontrollieren.<\/p>\n<h2>Ergebnisse<\/h2>\n<p>\nDie Sicherheits\u00fcberwachung von Systemen ist heutzutage eine der wichtigsten Aufgaben. Bei der Bew\u00e4ltigung dieser Herausforderung k\u00f6nnen Open-Source-Tools Unternehmen jeder Gr\u00f6\u00dfe helfen, die viele M\u00f6glichkeiten bieten und entweder sehr kosteng\u00fcnstig oder kostenlos sind.<\/p>\n<p><b>Liebe Leser!<\/b> Welche Sicherheits\u00fcberwachungstools verwenden Sie?<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/ruvds.com\/ru-rub\/#order\"><img decoding=\"async\" alt=\"7 Open-Source-Tools zur \u00dcberwachung der Sicherheit von Cloud-Systemen, die man kennen sollte\" src=\"\/wp-content\/uploads\/2020\/02\/f447f158d9d7e8d190af6e8f21f04c5d.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/489824\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u043d\u0443\u0442\u0440\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0438\u0439 \u0437\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u043b\u0443\u0436\u0431, \u044d\u0442\u043e \u0434\u0435\u043b\u043e \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e\u0435. \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0434\u043e\u0440\u043e\u0433\u0438 \u0438 \u043c\u0435\u0434\u043b\u0435\u043d\u043d\u044b. \u0418\u043c\u0438, \u0432 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u0441\u0442\u0435\u043f\u0435\u043d\u0438, \u0442\u044f\u0436\u0435\u043b\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0432 \u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435, \u0435\u0441\u043b\u0438 \u043d\u0443\u0436\u043d\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043a\u0440\u0443\u043f\u043d\u043e\u043c\u0430\u0441\u0448\u0442\u0430\u0431\u043d\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b. \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":71863,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-71862","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043e\u043f\u0435\u043d\u0441\u043e\u0440\u0441\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0434\u043b\u044f \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u043e \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0442\u043e\u0438\u0442 \u0437\u043d\u0430\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-28T18:00:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-03T13:14:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 Open-Source-Tools zur Sicherheits\u00fcberwachung von Cloud-Systemen, die man kennen sollte | ProHoster","description":"Die weit verbreitete Nutzung von Cloud-Computing hilft Unternehmen, ihr Gesch\u00e4ft zu skalieren. Allerdings bedeutet die Anwendung neuer Plattformen auch das Auftreten neuer Bedrohungen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043e\u043f\u0435\u043d\u0441\u043e\u0440\u0441\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0434\u043b\u044f \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u043e \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0442\u043e\u0438\u0442 \u0437\u043d\u0430\u0442\u044c | ProHoster","og:description":"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-28T18:00:12+00:00","article:modified_time":"2020-03-03T13:14:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"71862","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:55:27","updated":"2026-08-11 12:50:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/71862","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=71862"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/71862\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/71863"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=71862"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=71862"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=71862"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}