{"id":36204,"date":"2019-10-31T22:10:16","date_gmt":"2019-10-31T19:10:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti\/"},"modified":"2020-12-21T09:34:37","modified_gmt":"2020-12-21T07:34:37","slug":"5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti","title":{"rendered":"5 system\u00f3w zarz\u0105dzania zdarzeniami bezpiecze\u0144stwa typu open-source","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"5 system\u00f3w zarz\u0105dzania zdarzeniami bezpiecze\u0144stwa typu open-source\" src=\"\/wp-content\/uploads\/2019\/07\/aa62f0bea220d09adad31d5ee9eaa3af.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p><i>Czym dobry specjalista ds. bezpiecze\u0144stwa w IT r\u00f3\u017cni si\u0119 od zwyk\u0142ego? Nie tym, \u017ce potrafi z pami\u0119ci wymieni\u0107 liczb\u0119 wiadomo\u015bci, kt\u00f3re mened\u017cer Igor wys\u0142a\u0142 wczoraj kole\u017cance Marii. Dobry specjalista ds. bezpiecze\u0144stwa stara si\u0119 wcze\u015bniej zidentyfikowa\u0107 potencjalne naruszenia i wychwytywa\u0107 je w czasie rzeczywistym, wk\u0142adaj\u0105c wszelkie si\u0142y, aby nie dopu\u015bci\u0107 do kontynuacji incydentu. Systemy zarz\u0105dzania zdarzeniami bezpiecze\u0144stwa (SIEM, od Security Information and Event Management) znacznie upraszczaj\u0105 zadanie szybkiego rejestrowania i blokowania wszelkich pr\u00f3b narusze\u0144.<\/i><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nTradycyjnie systemy SIEM \u0142\u0105cz\u0105 w sobie system zarz\u0105dzania bezpiecze\u0144stwem informacji oraz system zarz\u0105dzania zdarzeniami bezpiecze\u0144stwa. Wa\u017cn\u0105 cech\u0105 tych system\u00f3w jest analiza zdarze\u0144 bezpiecze\u0144stwa w czasie rzeczywistym, co pozwala reagowa\u0107 na nie przed wyst\u0105pieniem rzeczywistej szkody.<\/p>\n<p><b>Podstawowe zadania system\u00f3w SIEM:<\/b><\/p>\n<ul>\n<li>Zbieranie i normalizacja danych<\/li>\n<li>Korelacja danych<\/li>\n<li>Powiadamianie<\/li>\n<li>Panele wizualizacyjne<\/li>\n<li>Organizacja przechowywania danych<\/li>\n<li>Wyszukiwanie i analiza danych<\/li>\n<li>Raportowanie<\/li>\n<\/ul>\n<h2>Przyczyny wysokiego popytu na systemy SIEM<\/h2>\n<p>W ostatnim czasie znacz\u0105co zwi\u0119kszy\u0142y si\u0119 z\u0142o\u017cono\u015b\u0107 oraz koordynacja atak\u00f3w na systemy informacyjne. Wraz z tym komplikuje si\u0119 tak\u017ce stosowany zestaw \u015brodk\u00f3w ochrony informacji \u2014 sieciowe i hostowe systemy wykrywania w\u0142ama\u0144, systemy DLP, systemy antywirusowe oraz zapory sieciowe, skanery podatno\u015bci i inne. Ka\u017cde z tych narz\u0119dzi generuje potok zdarze\u0144 o r\u00f3\u017cnym poziomie szczeg\u00f3\u0142owo\u015bci, a cz\u0119sto atak mo\u017cna dostrzec tylko przez na\u0142o\u017cenie zdarze\u0144 z r\u00f3\u017cnych system\u00f3w.<\/p>\n<p>Na temat wszelkich komercyjnych system\u00f3w SIEM wiele ju\u017c <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/muk\/blog\/325330\/\">napisano<\/a><\/noindex>, ale proponujemy kr\u00f3tki przegl\u0105d bezp\u0142atnych, pe\u0142noprawnych system\u00f3w SIEM open source, kt\u00f3re nie maj\u0105 sztucznych ogranicze\u0144 co do liczby u\u017cytkownik\u00f3w lub obj\u0119to\u015bci przechowywanych danych, a tak\u017ce \u0142atwo si\u0119 skaluj\u0105 i s\u0105 wspierane. Mamy nadziej\u0119, \u017ce pomo\u017ce to oceni\u0107 potencja\u0142 takich system\u00f3w i podj\u0105\u0107 decyzj\u0119, czy warto integrowa\u0107 takie rozwi\u0105zania w procesy biznesowe firmy.<\/p>\n<h3>AlienVault OSSIM<\/h3>\n<p><img decoding=\"async\" alt=\"5 system\u00f3w zarz\u0105dzania zdarzeniami bezpiecze\u0144stwa typu open-source\" src=\"\/wp-content\/uploads\/2019\/07\/f74856a0ce3eeb7ecccc16db6ae5e076.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>AlienVault OSSIM to open-source wersja AlienVault USM, jednej z wiod\u0105cych komercyjnych system\u00f3w SIEM. OSSIM jest frameworkiem sk\u0142adaj\u0105cym si\u0119 z kilku projekt\u00f3w z otwartym kodem \u017ar\u00f3d\u0142owym, w tym z systemu wykrywania intruzji Snort, systemu monitorowania sieci i w\u0119z\u0142\u00f3w Nagios, hostowego systemu wykrywania intruzji OSSEC oraz skanera luk w zabezpieczeniach OpenVAS.<\/p>\n<p>Do monitorowania urz\u0105dze\u0144 u\u017cywany jest AlienVault Agent, kt\u00f3ry wysy\u0142a logi z hosta w formacie syslog do platformy GELF lub mo\u017ce by\u0107 u\u017cywany z wtyczkami do integracji z us\u0142ugami zewn\u0119trznymi, takimi jak us\u0142uga odwrotnego proxy stron Cloudflare lub system autoryzacji wielosk\u0142adnikowej Okta.<\/p>\n<p>Wersja USM r\u00f3\u017cni si\u0119 od OSSIM rozbudowan\u0105 funkcjonalno\u015bci\u0105 zarz\u0105dzania logami, monitorowaniem infrastruktury chmurowej, automatyzacj\u0105 oraz aktualizowanymi informacjami o zagro\u017ceniach i wizualizacj\u0105.<\/p>\n<p><b>Zalety<\/b><\/p>\n<ul>\n<li>Zbudowana na sprawdzonych projektach open-source;<\/li>\n<li>Du\u017ca spo\u0142eczno\u015b\u0107 u\u017cytkownik\u00f3w i deweloper\u00f3w.<\/li>\n<\/ul>\n<p><b>Wady<\/b><\/p>\n<ul>\n<li>Nie wspiera monitorowania platform chmurowych (np. AWS lub Azure);<\/li>\n<li>Brak zarz\u0105dzania logami, wizualizacji, automatyzacji oraz integracji z zewn\u0119trznymi us\u0142ugami.<\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ossimlabs\/ossim\"><b>\u0179r\u00f3d\u0142o<\/b><\/a><\/noindex><\/p>\n<h3>MozDef (Mozilla Defense Platform)<\/h3>\n<p><img decoding=\"async\" alt=\"5 system\u00f3w zarz\u0105dzania zdarzeniami bezpiecze\u0144stwa typu open-source\" src=\"\/wp-content\/uploads\/2019\/07\/028c667490a6b0de1f0dd6b6cc283f93.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>Opracowany przez Mozill\u0119 system SIEM MozDef jest u\u017cywany do automatyzacji proces\u00f3w obs\u0142ugi incydent\u00f3w bezpiecze\u0144stwa. System zosta\u0142 zaprojektowany od podstaw, aby uzyska\u0107 maksymaln\u0105 wydajno\u015b\u0107, skalowalno\u015b\u0107 i odporno\u015b\u0107 na awarie, z architektur\u0105 mikroserwisow\u0105 \u2013 ka\u017cdy serwis dzia\u0142a w kontenerze Docker.<\/p>\n<p>Podobnie jak OSSIM, MozDef zbudowany jest na sprawdzonych projektach open-source, w tym module indeksowania log\u00f3w i wyszukiwania Elasticsearch, platformie Meteor do budowy elastycznego interfejsu webowego oraz wtyczce Kibana do wizualizacji i tworzenia wykres\u00f3w.<\/p>\n<p>Korelacja zdarze\u0144 i powiadamianie odbywa si\u0119 za pomoc\u0105 zapyta\u0144 Elasticsearch, co pozwala napisa\u0107 w\u0142asne regu\u0142y przetwarzania zdarze\u0144 i powiadamiania z u\u017cyciem Pythona. Z danych Mozilli wynika, \u017ce MozDef jest w stanie obs\u0142ugiwa\u0107 ponad 300 milion\u00f3w zdarze\u0144 dziennie. MozDef przyjmuje zdarzenia tylko w formacie JSON, ale istnieje integracja z zewn\u0119trznymi us\u0142ugami.<\/p>\n<p><b>Zalety<\/b><\/p>\n<ul>\n<li>Nie u\u017cywa agent\u00f3w \u2013 dzia\u0142a z standardowymi logami JSON;<\/li>\n<li>\u0141atwo skalowalny dzi\u0119ki architekturze mikroserwisowej;<\/li>\n<li>Wspiera \u017ar\u00f3d\u0142a danych z us\u0142ug chmurowych, w tym AWS CloudTrail i GuardDuty.<\/li>\n<\/ul>\n<p><b>Wady<\/b><\/p>\n<ul>\n<li>Nowy i mniej stabilny system.<\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mozilla\/MozDef\"><b>\u0179r\u00f3d\u0142o<\/b><\/a><\/noindex><\/p>\n<h3>Wazuh<\/h3>\n<p><img decoding=\"async\" alt=\"5 system\u00f3w zarz\u0105dzania zdarzeniami bezpiecze\u0144stwa typu open-source\" src=\"\/wp-content\/uploads\/2019\/07\/b03ade4628c4cca1dd732a1e3a1f320f.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>Wazuh rozwija\u0142 si\u0119 jako fork OSSEC, jednego z najpopularniejszych SIEM o otwartym kodzie. Obecnie jest to unikalne rozwi\u0105zanie z now\u0105 funkcjonalno\u015bci\u0105, poprawionymi b\u0142\u0119dami i zoptymalizowan\u0105 architektur\u0105.<\/p>\n<p>System oparty jest na stosie ElasticStack (Elasticsearch, Logstash, Kibana) i wspiera zar\u00f3wno zbieranie danych oparte na agentach, jak i przyjmowanie dziennik\u00f3w systemowych. Umo\u017cliwia to skuteczne monitorowanie urz\u0105dze\u0144 generuj\u0105cych dzienniki, kt\u00f3re nie wspieraj\u0105 instalacji agenta \u2013 urz\u0105dze\u0144 sieciowych, drukarek i innych peryferi\u00f3w.<\/p>\n<p>Wazuh obs\u0142uguje istniej\u0105ce agenty OSSEC i zapewnia nawet przewodnik po migracji z OSSEC do Wazuh. Cho\u0107 OSSEC nadal jest aktywnie wspierany, Wazuh uznawany jest za kontynuacj\u0119 OSSEC z uwagi na nowy interfejs webowy, REST API, bardziej kompleksowy zestaw regu\u0142 i wiele innych ulepsze\u0144.<\/p>\n<p><b>Zalety<\/b><\/p>\n<ul>\n<li>Oparty na popularnym SIEM OSSEC i z nim kompatybilny.<\/li>\n<li>Wspiera r\u00f3\u017cne metody instalacji: Docker, Puppet, Chef, Ansible.<\/li>\n<li>Obs\u0142uguje monitorowanie us\u0142ug chmurowych, w tym AWS i Azure.<\/li>\n<li>Zawiera kompleksowy zestaw regu\u0142 do wykrywania r\u00f3\u017cnych typ\u00f3w atak\u00f3w i pozwala na dopasowywanie ich do wymog\u00f3w PCI DSS v3.1 oraz CIS.<\/li>\n<li>Integruje si\u0119 z systemem przechowywania i analizowania log\u00f3w Splunk dla wizualizacji zdarze\u0144 i wsparcia API.<\/li>\n<\/ul>\n<p><b>Wady<\/b><\/p>\n<ul>\n<li>Skomplikowana architektura - wymaga pe\u0142nego wdro\u017cenia Elastic Stack w po\u0142\u0105czeniu z komponentami serwerowymi Wazuh.<\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/wazuh\/wazuh\"><b>\u0179r\u00f3d\u0142o <\/b><\/a><\/noindex><\/p>\n<h3>Prelude OSS<\/h3>\n<p><img decoding=\"async\" alt=\"5 system\u00f3w zarz\u0105dzania zdarzeniami bezpiecze\u0144stwa typu open-source\" src=\"\/wp-content\/uploads\/2019\/07\/ff195da95996aaf9d2e268b5e1851a79.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>Prelude OSS to wersja open-source komercyjnej Prelude SIEM, opracowana przez francusk\u0105 firm\u0119 CS. Rozwi\u0105zanie to elastyczny, modu\u0142owy system SIEM, wspieraj\u0105cy wiele format\u00f3w log\u00f3w oraz integracj\u0119 z narz\u0119dziami takimi jak OSSEC, Snort i sieciowy system wykrywania Suricata.<\/p>\n<p>Ka\u017cde zdarzenie jest normalizowane do formatu IDMEF, co u\u0142atwia wymian\u0119 danych z innymi systemami. Jednak\u017ce, istnieje pewien minus \u2013 Prelude OSS jest powa\u017cnie ograniczone pod wzgl\u0119dem wydajno\u015bci i funkcjonalno\u015bci w por\u00f3wnaniu do komercyjnej wersji Prelude SIEM, i jest przeznaczone raczej dla ma\u0142ych projekt\u00f3w lub do nauki rozwi\u0105za\u0144 SIEM oraz oceny Prelude SIEM.<\/p>\n<p><b>Zalety<\/b><\/p>\n<ul>\n<li>Sprawdzony system, rozwijany od 1998 roku.<\/li>\n<li>Obs\u0142uguje wiele r\u00f3\u017cnych format\u00f3w log\u00f3w.<\/li>\n<li>Normalizuje dane do formatu IMDEF, co u\u0142atwia przekazywanie danych do innych system\u00f3w bezpiecze\u0144stwa.<\/li>\n<\/ul>\n<p><b>Wady<\/b><\/p>\n<ul>\n<li>Jest znacz\u0105co ograniczona pod wzgl\u0119dem funkcjonalno\u015bci i wydajno\u015bci w por\u00f3wnaniu z innymi systemami SIEM typu open-source.<\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Prelude-SIEM\/Prelude-SIEM\"><b>\u0179r\u00f3d\u0142o <\/b><\/a><\/noindex><\/p>\n<h3>Sagan<\/h3>\n<p><img decoding=\"async\" alt=\"5 system\u00f3w zarz\u0105dzania zdarzeniami bezpiecze\u0144stwa typu open-source\" src=\"\/wp-content\/uploads\/2019\/07\/f3c92d91e49721f2a648dcbae057a8d9.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>Sagan to wydajny system SIEM, kt\u00f3ry podkre\u015bla zgodno\u015b\u0107 z Snort. Poza wsparciem dla regu\u0142 napisanych dla Snort, Sagan mo\u017ce zapisywa\u0107 dane w bazie Snort i mo\u017ce by\u0107 u\u017cywany z interfejsem Shuil. To w zasadzie lekkie, wielow\u0105tkowe rozwi\u0105zanie, kt\u00f3re oferuje nowe funkcje, pozostaj\u0105c przyjazne dla u\u017cytkownik\u00f3w Snort.<\/p>\n<p><b>Zalety<\/b><\/p>\n<ul>\n<li>Kompletnie zgodny z baz\u0105 danych Snort, regu\u0142ami oraz interfejsem u\u017cytkownika;<\/li>\n<li>Wielow\u0105tkowa architektura zapewnia wysok\u0105 wydajno\u015b\u0107.<\/li>\n<\/ul>\n<p><b>Wady<\/b><\/p>\n<ul>\n<li>Stosunkowo m\u0142ody projekt z ma\u0142\u0105 spo\u0142eczno\u015bci\u0105;<\/li>\n<li>Z\u0142o\u017cony proces instalacji, obejmuj\u0105cy budow\u0119 ca\u0142ego SIEM z \u017ar\u00f3de\u0142.<\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/beave\/sagan\/\"><b>\u0179r\u00f3d\u0142o<\/b><\/a><\/noindex><\/p>\n<h2>Podsumowanie<\/h2>\n<p>Ka\u017cdy z opisanych system\u00f3w SIEM ma swoje cechy i ograniczenia, dlatego nie mo\u017cna ich nazwa\u0107 uniwersalnym rozwi\u0105zaniem dla ka\u017cdej organizacji. Niemniej jednak te rozwi\u0105zania maj\u0105 otwarty kod, co pozwala na wdra\u017canie, testowanie i ocenianie ich bez nadmiernych wydatk\u00f3w.<\/p>\n<p><b>Co jeszcze ciekawego mo\u017cna przeczyta\u0107 w blogu <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloud4y.ru\/?utm_source=habr&amp;utm_medium=referral&amp;utm_campaign=article\">Cloud4Y<\/a><\/noindex><\/b><\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/459156\/\">WNIIT\u00c9 planety ca\u0142ej: jak w ZSRR wymy\u015blono system \"inteligentnego domu\"<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/458330\/\">Jak interfejsy neuronowe pomagaj\u0105 ludzko\u015bci<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/454278\/\">Cyberubezpieczenie na rosyjskim rynku<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/454274\/\">\u015awiat\u0142o, kamera\u2026 chmura: jak chmury zmieniaj\u0105 przemys\u0142 filmowy<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/453612\/\">Futbol w chmurach \u2014 moda czy konieczno\u015b\u0107?<\/a><\/noindex><\/p>\n<p>Subskrybuj nasz <noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/cloud4y\">Telegram<\/a><\/noindex>-kana\u0142, aby nie przegapi\u0107 kolejnego artyku\u0142u! Piszemy nie cz\u0119\u015bciej ni\u017c dwa razy w tygodniu i tylko w wa\u017cnych sprawach.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/459442\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0427\u0435\u043c \u0445\u043e\u0440\u043e\u0448\u0438\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a \u0432 \u0418\u0422-\u0441\u0444\u0435\u0440\u0435 \u043e\u0442\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f \u043e\u0442 \u043e\u0431\u044b\u0447\u043d\u043e\u0433\u043e? \u041d\u0435\u0442, \u043d\u0435 \u0442\u0435\u043c, \u0447\u0442\u043e \u043e\u043d \u0432 \u043b\u044e\u0431\u043e\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u043f\u043e \u043f\u0430\u043c\u044f\u0442\u0438 \u043d\u0430\u0437\u043e\u0432\u0451\u0442 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 \u0418\u0433\u043e\u0440\u044c \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u043b \u0432\u0447\u0435\u0440\u0430 \u043a\u043e\u043b\u043b\u0435\u0433\u0435 \u041c\u0430\u0440\u0438\u0438. \u0425\u043e\u0440\u043e\u0448\u0438\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a \u0441\u0442\u0430\u0440\u0430\u0435\u0442\u0441\u044f \u0432\u044b\u044f\u0432\u0438\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0435 \u043d\u0430\u0440\u0443\u0448\u0435\u043d\u0438\u044f \u0437\u0430\u0440\u0430\u043d\u0435\u0435 \u0438 \u043e\u0442\u043b\u0430\u0432\u043b\u0438\u0432\u0430\u0442\u044c \u0438\u0445 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438, \u043f\u0440\u0438\u043b\u0430\u0433\u0430\u044f \u0432\u0441\u0435 \u0441\u0438\u043b\u044b, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0431\u044b\u043b\u043e \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0435\u043d\u0438\u044f \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0430. \u0421\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u043e\u0431\u044b\u0442\u0438\u044f\u043c\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27082,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36204","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0427\u0435\u043c \u0445\u043e\u0440\u043e\u0448\u0438\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a \u0432 \u0418\u0422-\u0441\u0444\u0435\u0440\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd475 open-source \u0441\u0438\u0441\u0442\u0435\u043c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u043e\u0431\u044b\u0442\u0438\u044f\u043c\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0427\u0435\u043c \u0445\u043e\u0440\u043e\u0448\u0438\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a \u0432 \u0418\u0422-\u0441\u0444\u0435\u0440\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:10:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-12-21T07:34:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd475 open-source system\u00f3w zarz\u0105dzania zdarzeniami bezpiecze\u0144stwa | ProHoster","description":"Czym powinien charakteryzowa\u0107 si\u0119 dobry specjalista ds. bezpiecze\u0144stwa w IT.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd475 open-source \u0441\u0438\u0441\u0442\u0435\u043c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u043e\u0431\u044b\u0442\u0438\u044f\u043c\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster","og:description":"\u0427\u0435\u043c \u0445\u043e\u0440\u043e\u0448\u0438\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a \u0432 \u0418\u0422-\u0441\u0444\u0435\u0440\u0435.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:10:16+00:00","article:modified_time":"2020-12-21T07:34:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36204","title":null,"description":"","keywords":"","keyphrases":null,"primary_term":null,"canonical_url":"","og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 02:25:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:48:27","updated":"2026-01-22 02:25:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/36204","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=36204"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/36204\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/27082"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=36204"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=36204"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=36204"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}