แ แแ แแแแกแฎแแแแแแแ IT แฃแกแแคแ แแฎแแแแแก แแแ แแ แกแแแชแแแแแกแขแ แฉแแแฃแแแแ แแแแกแแแ? แแ แ, แแ แ แแแแ, แ แแ แแแแแกแแแแ แแ แแก แแแก แจแแฃแซแแแ แแแฎแกแแแ แแแแแแ แแแแกแแฎแแแแก แแ แจแแขแงแแแแแแแแแแก แ แแแแแแแแ, แ แแแแแแช แแแแแฏแแ แแ แแแแ แแ แแฃแจแแ แแแฃแแแแแแ แแแแแก แแแแแแแก แแแ แแแก. แฃแกแแคแ แแฎแแแแแก แแแ แแ แกแแแชแแแแแกแขแ แชแแแแแแก แฌแแแแกแฌแแ แแแแแแแแแแแก แจแแกแแซแแ แแแ แฆแแแแแแ แแ แ แแแแฃแ แแ แแจแ แแแแญแแ แแก แแกแแแ, แงแแแแ แฆแแแแก แฎแแแ แแแก, แ แแ แแแชแแแแแขแ แแ แแแแ แซแแแแแก. แฃแกแแคแ แแฎแแแแแก แฆแแแแกแซแแแแแแแก แแแ แแแแก แกแแกแขแแแแแ (SIEM, แฃแกแแคแ แแฎแแแแแก แแแคแแ แแแชแแแกแ แแ แฆแแแแกแซแแแแแแแก แแแแแฏแแแแขแแแแ) แแแแจแแแแแแแแแ แแแแ แขแแแแแก แแแแแกแแแแ แ แแชแแแแแแแก แแแ แฆแแแแแก แแชแแแแแแแก แกแฌแ แแคแแ แฉแแฌแแ แแกแ แแ แแแแแแแแแก แแแแชแแแแก.
แขแ แแแแชแแฃแแแ, SIEM แกแแกแขแแแแแ แแแ แแแแแแแก แแแคแแ แแแชแแฃแแ แฃแกแแคแ แแฎแแแแแก แแแ แแแแก แกแแกแขแแแแก แแ แฃแกแแคแ แแฎแแแแแก แฆแแแแกแซแแแแแแแก แแแ แแแแก แกแแกแขแแแแก. แกแแกแขแแแแแแก แแแแจแแแแแแแแแ แแแฎแแกแแแแแแแแแ แฃแกแแคแ แแฎแแแแแก แแแแแแแแแแก แ แแแแฃแ แแ แแจแ แแแแแแแ, แ แแช แกแแจแฃแแแแแแก แแแซแแแแ แฃแแแกแฃแฎแแ แแแ แแ แกแแแฃแ แแแแแแแแแแแแ.
SIEM แกแแกแขแแแแแแก แซแแ แแแแแ แแแแชแแแแแ:
- แแแแแชแแแแ แจแแแ แแแแแ แแ แแแ แแแแแแแแ
- แแแแแชแแแแ แแแ แแแแชแแ
- แแแคแ แแฎแแแแแ
- แแแแฃแแแแแแชแแแก แแแแแแแแ
- แแแแแชแแแแ แจแแแแฎแแแก แแ แแแแแแแชแแ
- แแแแแชแแแแ แซแแแแ แแ แแแแแแแ
- แแแแแ แแจแแแแ
SIEM แกแแกแขแแแแแแ แแแฆแแแ แแแแฎแแแแแก แแแแแแแแ
แแแแ แแ แแก แกแแแแคแแ แแแชแแ แกแแกแขแแแแแแ แแแแแแกแฎแแแแแก แกแแ แแฃแแ แแ แแแแ แแแแแชแแ แแแแจแแแแแแแแแ แแแแแแ แแ. แแแแแแ แแฃแแแ, แแแคแแ แแแชแแฃแแ แฃแกแแคแ แแฎแแแแแก แแแกแขแ แฃแแแแขแแแแก แแแแแแแฅแกแ, แ แแแแแแช แแแแแแงแแแแแ, แแกแแแ แฃแคแ แ แ แแฃแแ แฎแแแแ - แฅแกแแแจแ แแ แฐแแกแขแแ แแแคแฃแซแแแแฃแแ แจแแญแ แแก แแแแแแแแแแก แกแแกแขแแแแแ, DLP แกแแกแขแแแแแ, แแแขแแแแ แฃแกแฃแแ แกแแกแขแแแแแ แแ แแฃแฎแแ แ, แแแฃแชแแแแแแแก แกแแแแแ แแแ แแ แ.แจ. แฃแกแแคแ แแฎแแแแแก แแแแแแฃแแ แแแกแขแ แฃแแแแขแ แฌแแ แแแฅแแแแก แแแแแแแแแแก แแแแแแก แกแฎแแแแแกแฎแแ แแแแแก แแแขแแแแแแ แแ แฎแจแแ แแ แแแแแแกแฎแแแก แแแแแฎแแ แจแแกแแซแแแแแแแ แแฎแแแแ แกแฎแแแแแกแฎแแ แกแแกแขแแแแก แแแแแแแแแแก แแแแแคแแ แแแ.
แแแแ แแ แงแแแแ แกแแฎแแก แแแแแ แชแแฃแแ SIEM แกแแกแขแแแแแแก แจแแกแแฎแแ
AlienVault OSSIM
AlienVault OSSIM แแ แแก AlienVault USM-แแก แฆแแ แแแแแก แแแ แกแแ, แแ แ-แแ แแ แฌแแแงแแแแ แแแแแ แชแแฃแแ SIEM แกแแกแขแแแแก. OSSIM แแ แแก แฉแแ แฉแ, แ แแแแแแช แจแแแแแแ แ แแแแแแแแ แฆแแ แแแแแก แแ แแแฅแขแแกแแแ, แแแ แจแแ แแก Snort แฅแกแแแจแ แจแแญแ แแก แแฆแแแฉแแแแก แกแแกแขแแแ, Nagios แฅแกแแแ แแ แฐแแกแขแแก แแแแแขแแ แแแแแก แกแแกแขแแแ, OSSEC แฐแแกแขแแ แแแคแฃแซแแแแฃแแ แจแแญแ แแก แแฆแแแฉแแแแก แกแแกแขแแแ แแ OpenVAS แแแฃแชแแแแแแแก แกแแแแแ แ.
แแแฌแงแแแแแแแแแแก แแแแแขแแ แแแแแกแแแแก แแแแแแงแแแแแ AlienVault Agent, แ แแแแแแช แแแแแแแแก แแฃแ แแแแแแก แฐแแกแขแแแแ syslog แคแแ แแแขแจแ GELF แแแแขแคแแ แแแแ, แแ แแแแแแแขแแก แแแแแงแแแแแ แจแแกแแซแแแแแแแ แแแกแแแ แแฎแแ แแก แกแแ แแแกแแแแแ แแแขแแแ แแชแแแกแแแแก, แ แแแแ แแชแแ Cloudflare แแแแกแแแขแแก แกแแแแ แแกแแแ แ แแ แแฅแกแ แกแแ แแแกแ แแ Okta multi. -แคแแฅแขแแ แฃแแ แแแแแแขแแคแแแแชแแแก แกแแกแขแแแ.
USM แแแ แกแแ OSSIM-แแกแแแ แแแแกแฎแแแแแแแ แแฃแ แแแแแก แแแ แแแแก, แฆแ แฃแแแแแแแ แแแคแ แแกแขแ แฃแฅแขแฃแ แแก แแแแแขแแ แแแแแก, แแแขแแแแขแแแแชแแแกแ แแ แแแแแฎแแแแฃแแ แกแแคแ แแฎแแก แจแแกแแฎแแ แแแคแแ แแแชแแแกแ แแ แแแแฃแแแแแแชแแแก แแแฃแแฏแแแแกแแแฃแแ แคแฃแแฅแชแแแแแ แแแแ.
แฃแแแ แแขแแกแแแแแ
- แแแแแฃแแแ แแแแแกแขแฃแ แแแฃแ แฆแแ แแแแแก แแ แแแฅแขแแแแ;
- แแแแฎแแแ แแแแแแ แแ แแแแแแแแแ แแแแก แแแแ แกแแแแแแแแแแ.
แจแแแฆแฃแแแแแ
- แแ แฃแญแแ แก แแฎแแ แก แฆแ แฃแแแแแแแ แแแแขแคแแ แแแแแก แแแแแขแแ แแแแก (แแแแแแแแแ, AWS แแ Azure);
- แแ แแ แกแแแแแก แแฃแ แแแแแก แแแ แแแ, แแแแฃแแแแแแชแแ, แแแขแแแแขแแแแชแแ แแ แแแขแแแ แแชแแ แแแกแแแ แแฎแแ แแก แกแแ แแแกแแแแแ.
MozDef (Mozilla แแแแแแชแแแก แแแแขแคแแ แแ)
Mozilla-แก แแแแ แจแแแฃแจแแแแแฃแแ MozDef SIEM แกแแกแขแแแ แแแแแแงแแแแแ แฃแกแแคแ แแฎแแแแแก แแแชแแแแแขแแแแก แแแแฃแจแแแแแแก แแ แแชแแกแแแแก แแแขแแแแขแแแแชแแแกแแแแก. แกแแกแขแแแ แจแแฅแแแแแแ แแแแแแแแแ แแแฅแกแแแแแฃแ แ แจแแกแ แฃแแแแแก, แแแกแจแขแแแฃแ แแแแกแ แแ แฎแแ แแแแแแแก แขแแแแ แแแขแแแแก แแแกแแฆแฌแแแแ, แแแแ แแกแแ แแแกแแก แแ แฅแแขแแฅแขแฃแ แแ - แแแแแแฃแแ แกแแ แแแกแ แแฃแจแแแแก Docker แแแแขแแแแแ แจแ.
OSSIM-แแก แแกแแแแกแแ, MozDef แแแแแฃแแแ แแ แแจแ แแแแแชแแแแ แฆแแ แแแแแก แแ แแแฅแขแแแแ, แแแ แจแแ แแก Elasticsearch แแฃแ แแแแแก แแแแแฅแกแแ แแแแกแ แแ แซแแแแแก แแแแฃแแ, Meteor แแแแขแคแแ แแ แแแฅแแแแ แแแ แแแขแแ แคแแแกแแก แจแแกแแฅแแแแแแ แแ Kibana แแแแฃแแ แแแแฃแแแแแแชแแแกแ แแ แจแแแแแแแกแแแแก.
แแแแแแแแก แแแ แแแแชแแ แแ แแแคแ แแฎแแแแแ แฎแแ แชแแแแแแแ Elasticsearch แแแแฎแแแแแแแก แแแแแงแแแแแแ, แ แแช แกแแจแฃแแแแแแก แแแซแแแแ แแแฌแแ แแ แแฅแแแแ แแแแแแแแแแก แแแแฃแจแแแแแแก แแ แแแคแ แแฎแแแแแแก แฌแแกแแแ Python-แแก แแแแแงแแแแแแ. Mozilla-แก แแแแแฎแแแ, MozDef-แก แจแแฃแซแแแ แแฆแแจแ 300 แแแแแแแแ แแแขแ แแแแแแแแก แแแแฃแจแแแแแ. MozDef แแฆแแแก แแแแแแแแแก แแฎแแแแ JSON แคแแ แแแขแจแ, แแแแ แแ แแ แแก แแแขแแแ แแชแแ แแแกแแแ แแฎแแ แแก แกแแ แแแกแแแแแ.
แฃแแแ แแขแแกแแแแแ
- แแ แแงแแแแแก แแแแแขแแแก - แแฃแจแแแแก แกแขแแแแแ แขแฃแแ JSON แแฃแ แแแแแแแ;
- แแแแแแแ แแแกแจแขแแแแ แแแ แแแแ แแกแแ แแแกแแก แแ แฅแแขแแฅแขแฃแ แแก แฌแงแแแแแแ;
- แแฎแแ แก แฃแญแแ แก แฆแ แฃแแแแแแแ แกแแ แแแกแแก แแแแแชแแแแ แฌแงแแ แแแแก, แแแ แจแแ แแก AWS CloudTrail แแ GuardDuty.
แจแแแฆแฃแแแแแ
- แแฎแแแ แแ แแแแแแแแ แฉแแแแงแแแแแแแฃแแ แกแแกแขแแแ.
แแแแฃแฐ
Wazuh-แแ แแแแฌแงแ แแแแแแแแ แแแ, แ แแแแ แช OSSEC-แแก แฉแแแแแแ, แแ แ-แแ แแ แงแแแแแแ แแแแฃแแแ แฃแแ แฆแแ แแแแแก SIEM. แแฎแแ แแ แแก แแ แแก แกแแแฃแแแ แ แฃแแแแแแฃแ แ แแแแแฌแงแแแขแ แแฎแแแ แคแฃแแฅแชแแแแแ แแแแ, แจแแชแแแแแแแก แแแแแกแฌแแ แแแแ แแ แแแขแแแแแแแฃแแ แแ แฅแแขแแฅแขแฃแ แแ.
แกแแกแขแแแ แแแแแฃแแแ ElasticStack แกแขแแแแ (Elasticsearch, Logstash, Kibana) แแ แแฎแแ แก แฃแญแแ แก แ แแแแ แช แแแแแขแแ แแแคแฃแซแแแแฃแ แแแแแชแแแแ แจแแแ แแแแแแก, แแกแแแ แกแแกแขแแแแก แแฃแ แแแแแก แจแแงแแแแแก. แแก แแคแแฅแขแฃแ แก แฎแแแก แแแฌแงแแแแแแแแแแก แแแแแขแแ แแแแแกแแแแก, แ แแแแแแแช แฅแแแแแ แแฃแ แแแแแแก, แแแแ แแ แแ แฃแญแแ แแ แแฎแแ แก แแแแแขแแก แแแกแขแแแแชแแแก - แฅแกแแแฃแ แ แแแฌแงแแแแแแแแแ, แแ แแแขแแ แแแ แแ แแแ แแคแแ แแฃแแ แแแฌแงแแแแแแแแแ.
Wazuh แแฎแแ แก แฃแญแแ แก OSSEC-แแก แแ แกแแแฃแ แแแแแขแแแก แแ แฎแแแแซแฆแแแแแแแแแกแแช แแ แแซแแแแก OSSEC-แแแ Wazuh-แจแ แแแแ แแชแแแก แจแแกแแฎแแ. แแแฃแฎแแแแแแ แแแแกแ, แ แแ OSSEC แฏแแ แแแแแ แแฅแขแแฃแ แแ แแ แแก แแฎแแ แแแญแแ แแแ, Wazuh แแแแแฎแแแแแ, แ แแแแ แช OSSEC-แแก แแแแ แซแแแแแ แแฎแแแ แแแ แแแขแแ แคแแแกแแก, REST API, แฌแแกแแแแก แฃแคแ แ แกแ แฃแแงแแคแแแ แแแแ แแแแก แแ แแ แแแแแ แกแฎแแ แแแฃแแฏแแแแกแแแแก แแแแ.
แฃแแแ แแขแแกแแแแแ
- แแคแฃแซแแแแ แแ แแแแกแแแแแแ แแแแฃแแแ แฃแ SIEM OSSEC-แแแ;
- แแฎแแ แก แฃแญแแ แก แแแกแขแแแแชแแแก แกแฎแแแแแกแฎแแ แแแ แแแแขแก: Docker, Puppet, Chef, Ansible;
- แแฎแแ แก แฃแญแแ แก แฆแ แฃแแแแแแแ แกแแ แแแกแแแแก แแแแแขแแ แแแแก, แแแ แจแแ แแก AWS แแ Azure;
- แแแแชแแแก แฌแแกแแแแก แงแแแแแกแแแแชแแแ แแแแแแแฅแขแก แแ แแแแแ แขแแแแก แแแแแแกแฎแแแก แแแแแกแแแแแแแ แแ แกแแจแฃแแแแแแก แแแซแแแแ แจแแแแแ แแ แแกแแแ PCI DSS v3.1 แแ CIS-แแก แจแแกแแแแแแกแแ.
- แแแขแแแ แแ แแแฃแแแ Splunk แแฃแ แแแแแก แจแแแแฎแแแกแ แแ แแแแแแแแก แกแแกแขแแแแกแแแ แแแแแแแแก แแแแฃแแแแแแชแแแกแแแแก แแ API แแฎแแ แแแญแแ แแกแแแแก.
แจแแแฆแฃแแแแแ
- แแแแแแแฅแกแฃแ แ แแ แฅแแขแแฅแขแฃแ แ - แแแแแฎแแแก แกแ แฃแ Elastic Stack-แแก แแแแแแแแแแก Wazuh backend แแแแแแแแแขแแแแก แแแ แแ.
แแ แแแฃแแแ OS
Prelude OSS แแ แแก แแแแแ แชแแฃแแ Prelude SIEM-แแก แฆแแ แแแแแก แแแ แกแแ, แ แแแแแแช แจแแแฃแจแแแแแฃแแแ แคแ แแแแฃแแ แแแแแแแแ CS-แแก แแแแ . แแแแแกแแแแแ แแ แแก แแแฅแแแแ, แแแแฃแแฃแ แ SIEM แกแแกแขแแแ, แ แแแแแแช แแฎแแ แก แฃแญแแ แก แแ แแแแแ แแฃแ แแแแแก แคแแ แแแขแก, แแแขแแแ แแชแแแก แแแกแแแ แแฎแแ แแก แแแกแขแ แฃแแแแขแแแแแ, แ แแแแ แแชแแ OSSEC, Snort แแ Suricata แฅแกแแแแก แแฆแแแฉแแแแก แกแแกแขแแแ.
แแแแแแฃแแ แแแแแแแ แแแ แแแแแแแแแ แจแแขแงแแแแแแแแจแ IDMEF แคแแ แแแขแแก แแแแแงแแแแแแ, แ แแช แแแแ แขแแแแแก แแแแแชแแแแ แแแชแแแแก แกแฎแแ แกแแกแขแแแแแแแ. แแแแ แแ แแแแแแแจแ แแ แแก แแฃแแ - Prelude OSS แซแแแแแ แจแแแฆแฃแแฃแแแ แจแแกแ แฃแแแแแจแ แแ แคแฃแแฅแชแแแแแ แแแแจแ Prelude SIEM-แแก แแแแแ แชแแฃแ แแแ แกแแแกแแแ แจแแแแ แแแแ แแ แฃแคแ แ แแแขแแ แแ แแก แแแแแฃแแแแแแ แแชแแ แ แแ แแแฅแขแแแแกแแแแก แแ SIEM แแแแแฌแงแแแขแแแแแแแแก แจแแกแแกแฌแแแแแ แแ Prelude SIEM-แแก แจแแกแแคแแกแแแแแ.
แฃแแแ แแขแแกแแแแแ
- แแ แแจแ แแแแแชแแแแ แกแแกแขแแแ, แจแแแฃแจแแแแแฃแแ 1998 แฌแแแแแ;
- แแฎแแ แก แฃแญแแ แก แแ แแแแแ แกแฎแแแแแกแฎแแ แแฃแ แแแแแก แคแแ แแแขแก;
- แแฎแแแแก แแแแแชแแแแแแก แแแ แแแแแแแแแก IMDEF แคแแ แแแขแจแ, แ แแช แแแแแแแแแก แแแแแชแแแแ แแแแแชแแแแก แฃแกแแคแ แแฎแแแแแก แกแฎแแ แกแแกแขแแแแแแ.
แจแแแฆแฃแแแแแ
- แแแแจแแแแแแแแแ แจแแแฆแฃแแฃแแแ แคแฃแแฅแชแแแแแแฃแ แแแแแ แแ แจแแกแ แฃแแแแแ แกแฎแแ แฆแแ SIEM แกแแกแขแแแแแแแ แจแแแแ แแแแ.
แกแแแแแ
Sagan แแ แแก แแแฆแแแ แฎแแ แแกแฎแแก SIEM, แ แแแแแแช แฎแแแก แฃแกแแแแก Snort-แแแ แแแแกแแแแแแแแก. Snort-แแกแแแแก แแแฌแแ แแแ แแฎแแ แแแญแแ แแก แฌแแกแแแแก แแแ แแ, แกแแแแแแก แจแแฃแซแแแ แฉแแฌแแ แแก Snort แแแแแชแแแแ แแแแแจแ แแ แจแแแซแแแแ แแแแแแงแแแแก Shuil แแแขแแ แคแแแกแแแแช แแ. แแ แกแแแแแแ, แแก แแ แแก แแกแฃแแฃแฅแ แแ แแแแแซแแคแแแแ แแแแแฌแงแแแขแ, แ แแแแแแช แแแแแแแแแ แแฎแแ แคแฃแแฅแชแแแแก Snort-แแก แแแแฎแแแ แแแแแแแกแแแแก แแแแแแ แฃแแ แแแ แฉแแแแก แแ แแก.
แฃแแแ แแขแแกแแแแแ
- แกแ แฃแแแ แแแแกแแแแแแ Snort แแแแแชแแแแ แแแแแกแแแ, แฌแแกแแแแแ แแ แแแแฎแแแ แแแแแก แแแขแแ แคแแแกแแแ;
- แแ แแแแแซแแคแแก แแ แฅแแขแแฅแขแฃแ แ แฃแแ แฃแแแแแงแแคแก แแแฆแแ แจแแกแ แฃแแแแแก.
แจแแแฆแฃแแแแแ
- แจแแแแ แแแแ แแฎแแแแแแ แแ แแ แแแฅแขแ แแชแแ แ แแแแแ;
- แ แแฃแแ แแแกแขแแแแชแแแก แแ แแชแแกแ, แ แแแแแแช แแแแชแแแก แแแแแ SIEM-แแก แจแแฅแแแแก แฌแงแแ แแแแ.
แแแกแแแแ
แแแแแแฃแ แแฆแฌแแ แแแ SIEM แกแแกแขแแแแก แแฅแแก แกแแแฃแแแ แ แแแฎแแกแแแแแแแแแ แแ แจแแแฆแฃแแแแแ, แแแแขแแ แแแ แแ แจแแแซแแแแ แแฌแแแแก แฃแแแแแ แกแแแฃแ แ แแแแแฌแงแแแขแ แแแแแกแแแแ แ แแ แแแแแแแชแแแกแแแแก. แแฃแแชแ, แแก แแแแแฌแงแแแขแแแแแแแ แฆแแ แฌแงแแ แแ, แ แแช แแแ แกแแจแฃแแแแแแก แแซแแแแก แแแแแแแแแก, แขแแกแขแแ แแแ แแ แจแแคแแกแแแก แแแแแแขแ แฎแแ แฏแแแแก แแแ แแจแ.
แแแแแ แ แ แกแแแแขแแ แแกแ แจแแแแซแแแแ แฌแแแแแแฎแแ แแแแแแ?
โ
โ
โ
โ
โ
แแแแแแฌแแ แแ แฉแแแแ
แฌแงแแ แ: www.habr.com