开源运维工具研发与实践-03开源安全信息管理平台最佳实践-李晨光4-11.pdf

开源运维工具研发与实践-03开源安全信息管理平台最佳实践-李晨光4-11.pdf

  1. 1、本文档共50页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
开源运维工具研发与实践-03开源安全信息管理平台最佳实践-李晨光4-11

企业级开源安全信息管理平台 最佳实践 @李晨光的微博 主要议 题 运维现状 传统网管工具到开源工具的演变 开源工具整合的困惑 集成安全平台应用 背景及需求分析 Internet 监控平台 汇聚层交换机 出口防火墙 核心层交换机 接入层交换机 汇聚层交换机 接入层交换机 接入层交换机 手工编写脚本。故障时在多Termina 间通过awk、grep分析日志抓包… … 海量日志,重复报警带来的“噪音” 26 13:59:50 5 QA-Netscreen-10: NetScreen Traffic Log: device_id=QA-Netscreen-10 start_t s sime=2001-3-26 2001-03-13 10:29:43|drag-sensor1|DRAGONRIDER-START|||0|0|?||0|dv=,tz=GMT| 13:03:31 src=08 dst=5 src_port=45529 dst_port=633 service=TCP port 633 policy_id=32767 duration=0 26 13:59:50 5 QA-Netscreen-10: NetScreen Traffic Log: device_id=QA-Netscreen-10 start_t s sime=2001-3-26 2001-03-13 10:29:43|drag-sensor1|DRAGONRIDER-START|||0|0|?||0|dv=,tz=GMT| 2001-03-13 10:30:32|drag-sensor1|DRAGONRIDER-START|0|0|0|0|?||0|dv=,tz=GMT| sent=0 rcvd=40 action=Deny 13:03:31 src=08 dst=5 src_port=45529 dst_port=633 service=TCP port 633 policy_id=32767 duration=0 Netscreen 日志 num;date;time;orig;type;action;alert;i/f_name;i/f_dir;proto;src;dst;service;s_port;len;rule;xlatesrc;xlatedst;xlatesport;xlatedport;icmp-type;icmp-code;reason:;sys_msgs 2001-03-13 10:30:32|drag-sensor1|DRAGONRIDER-START|0|0|0|0|?||0|dv=,tz=GMT| sent=0 rcvd=40 action=Deny 2001-03-13 11:02:05|drag-sensor1|HEARTBEAT|0|0|0|0|I||0|IP=1380,ICMP=0,TCP=1237,UDP=143,EVENTS=1,DROP=0,VER=4.2.2| Mar 28 19:24:50 2 Mar 28 2001 23:06:34: %PIX-2-1

文档评论(0)

dajuhyy + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档