logesp
logesp (c) 2018 Dan Persons | رخصة معهد ماساتشوستس للتكنولوجيا
فِهرِس
- مقدمة
- التثبيت على Ubuntu
- لقطات الشاشة
وثائق إدارة الأصول
وثائق إدارة المخاطر
- تهديدات الخصومة
- أحداث التهديد العدائية
- مصادر التهديد العدائية
- نقاط الضعف
- ردود
- الآثار
- التهديدات غير المتداخلة
- أحداث التهديد غير المتزايدة
- مصادر التهديد غير المتزايدة
- ظروف الخطر
- ردود
- الآثار
وثائق SIEM
- التحليل
- تحليل الخفي
- تحليل الحدث
- إعدادات
- قواعد
- حارس الخفي
- الحد من القواعد
- أحداث القاعدة مقابل السجل
- المرشحات
- قوائم المباراة
- مطابقة عكسية
- حساب الحجم
- الأحداث
- تشريح حدث السجل
- تشريح حدث حكم
- الشياطين
- نصائح regex
مقدمة
LOGESPS هو نظام SIEM (معلومات الأمان وإدارة الأحداث) مكتوبة في Python Django. إنه يتميز بوجود واجهة ويب ، ويقابل إدارة السجل والطب الشرعي وإدارة المخاطر وإدارة الأصول.
مبادئ التصميم
حماية
تم تصميم LogESP وإنشائها كتطبيق أمان ، ويمكن أن تكون بساطتها جيدة للأمن.
- تم تصميم LogESP على إطار Python Django.
- لا يتطلب LogESP بيانات الاعتماد ، أو تثبيت برامجها ، على مصادر السجل. يتم إعادة توجيه الأحداث بالكامل إلى شياطس Syslog.
- لا تستخدم واجهة WOB LOGESP أي برمجة نصية من جانب العميل.
إرشادات NIST
يعتمد نظام إدارة مخاطر LOGESP على إرشادات تقييم مخاطر NIST ، وتم تصميم تطبيقات SIEM والطب الشرعي لدعم إرشادات الاستجابة للطب الشرعي NIST.
بساطة
logesp يحتضن فلسفة تصميم UNIX. إنه مصمم ليكون بسيطًا قدر الإمكان ، من أجل أن يكون من السهل فهمه واستخدامه وصيانته وتوسيعه.
التطبيقات
يتضمن LogESP بعض التطبيقات المختلفة:
- SIEM - معلومات الأمان وإدارة الأحداث
- الأصول - إدارة الأصول
- المخاطر - إدارة المخاطر