中小企业如何安装OSSIM

2008-4-2    来源:中计在线   作者:曹忠厚    我要评论
分享到:
| |

导读:OSSIM是较为成熟的开源安全集成项目,该项目通过集成现有的开源安全产品,提供一种具备安全监控功能的安全架构,把整个企业的IT资源纳入到这个整体架构下。

关键词:OSSIM 开源软件 安装

 

  

    OSSIM框架结构

  OSSIM是较为成熟的开源安全集成项目(http://www.ossim.net)。该项目通过集成现有的开源安全产品,提供一种具备安全监控功能的安全架构,把整个企业的IT资源纳入到这个整体架构下,从而为缺乏技术和预算支持的中小企业提供一个集成的、易于实施的信息安全实施方案。

  集成各种开源组件

  OSSIM利用丰富的、由全球最优秀的开发人员开发的各种程序(包括Snort、Nmap、Nessus等),在一个保留它们原有功能和作用的开放式架构下,将它们集成起来。

  OSSIM能提供对任何层次进行监控的工具,包括从最低层(给安全人员使用的、详细的IDS签名)到顶层,以及其间的很多方面:证据控制台、关联级别、资产管理、危害明细记录、风险监控。

  但是,由于不同开源软件之间的差异性,这一开源架构实施的初期面临很多技术上的难点,中小企业如何安装OSSIM就是其中之一。

  两种安装方法

  OSSIM V1.0集成精简版的Debian和OSSIM需要的全部插件。OSSIM Installer V1.0下载后是一个300MB左右的ISO文件。在安装过程中,安装程序会利用自带的格式化程序格式化整个硬盘(整个硬盘,不是一个分区)。而且安装程序无法识别已经格式化好的ext2和swap分区。为此,企业可以采用以下两种安装方法。

  方法一:

  第一步,刻录安装光盘。使用NERO的映像刻录功能,选择刻录ISO文件。第二步,更改BIOS设置,将计算机设置成从光盘启动,插入刻录好的光盘。在安装过程中,用户要配置Debian的密码、网络IP、网关、DNS等,这些都是较简单的配置。

    方法二:

  第一步,安装VMWare。新建一个虚拟机(选择other Linux,其他配置不须修改),然后按以下步骤修改虚拟机配置:编辑虚拟机->CD-ROM ->使用ISO镜像,点击浏览,找到ISO文件的位置。第二步,点击启动虚拟机,进入安装界面。其余的操作步骤与方法一中的安装步骤完全一样。
正常情况下,mysql、ossim agent、ossim server等服务都是正常启动的。如果使用方法一进行安装,由于只封装了简化的Debian内核,因此没有图形界面,可以使用以下命令查看是否安装成功:

  #lynx localhost

  然后进入命令行环境下的OSSIM登录界面,输入用户名和密码(默认的都是admin)。如果采用方法二,可以在host机的IE中输入:http://virtualmachineIP/ (即在虚拟机中配置的IP),则会出现OSSIM图形化的登录界面。
/etc/ossim/ossim_setup.conf是重要的配置文件,必须谨慎修改。通过该文件可以查看和修改mysql及各种插件的配置信息等,再运行命令#/home/ossim/dist/reconfig.pl即可使配置生效。

  通过以上过程就可以顺利完成OSSIM的安装、启动和初步使用。如果采用虚拟机的方式安装,则又可以降低整体的投入成本。尽管OSSIM在集成上已经做了很大的改进和优化,但由于涉及的开源软件较多,实施的技术门槛仍然较高,需要对Linux系统和操作命令比较熟悉,不过现在已经实现了基于Web的图形化操作界面,用户也可以方便地通过图形化的界面进行相关的客户化配置。
  
  随着开源软件的不断发展,相信OSSIM能够吸引更多的用户并应用到企业实际的安全架构中去。

 
 
 
 
分享到:
 
 

企业网络管理

 
下一代网络(NGN)仍然是一个很松散的概念,但是却被公认是一种开放的架构,可以融合语音、视频等多媒体业务于一体。本文提出了下一代网络的六个特征……
 
许多企业没有足够的资金来部署好的WAN监控产品,还有公司内部缺少掌握这些技术的专业人员。企业可以将WAN监控和管理外包给WAN服务提供商……
 
Forrester公司在最近的研究中,推荐了六个步骤来帮助IT组织避免VoIP安全风险并最终确保他们的UC系统安全。
 
移动虚拟专用网络(mobile VPN)是一种网络配置,其中的移动设备在从一个物理位置迁移到另一位置时访问一个虚拟专用网络(VPN)或内网(intranet)。
 
黑客和木马越来越诡计多端。如果网络和服务器监控解决方案是几年前的,你很可能错过了一些危险的技术发展,而使用网络和服务器监控能为企业节约很大精力和资金。

热门技术手册排行

 

本专题侧重介绍六西格玛定义、六西格玛的使用成本和节约成本、我们可以用到有关六西格玛的哪些技术和工具、定义六西格玛Black Belt,此外还概述了六西格玛的是如何改善客户服务的以及和Lean西格玛之间的区别。

 

ITIL(IT Infrastructure Library)是CCTA(英国国家计算机和电信局)于20世纪80年代末开发的一套IT服务管理标准库,它把英国各个行业在IT管理方面的最佳实践归纳起来变成规范,IT基础设施库(ITIL)旨在帮助CIO和其他IT专业人员改善其IT组织的流程。ITIL的第3版在这一概念基础上继续扩展,对于如何进行这些流程给出了指导意见。ITIL是公司的一个具有价值的资产,它可以改善公司外部和内部的IT流程,提高IT效率等。

 

现在CIO已经成了一个热门话题,政府、企业以及学术界都对CIO这个话题投入了广泛的关注。CIO应该是连接组织业务和IT的重要纽带,他既要负责IT的供给,又要负责IT的需求。CIO的这样一种角色,决定了CIO既要懂技术,又要懂业务,同时CIO作为组织层面的领导者还必须具备领导能力。本手册中提供了一些小测试,如果你已经是CIO,本测试集可以帮你进行企业IT管理;如果你不是CIO,本测试集可以帮你检查你离CIO还有多远。

 

BI实际上是帮助企业提高决策能力和运营能力的概念、方法、过程以及软件的集合,其主要目标是将企业所掌握的信息转换成竞争优势,提高企业决策能力、决策效率、决策准确性。随着信息化的发展,商业智能( busissness inteligence )越来越多地成为关注的焦点。本手册介绍商业智能在企业应用中的一些常见问题。

 

2009年CIO如何转变IT外包的发展方向?怎样从IT外包提供商那里获取最大的利润?丑闻笼罩下如何预防IT外包遭遇风险?在本次专题中专家一一进行了分析。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录