成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2023版云安全開源工具TOP10

安全 應用安全
有數(shù)據(jù)顯示,83%的企業(yè)和組織通過“業(yè)務上云”,節(jié)省成本、提高效能,但云安全問題緊跟而來。本期推薦的云安全類開源工具適用于SaaS、PaaS、IaaS等各類云服務模式。

有數(shù)據(jù)顯示,83%的企業(yè)和組織通過“業(yè)務上云”,節(jié)省成本、提高效能,但云安全問題緊跟而來。本期推薦的云安全類開源工具適用于SaaS、PaaS、IaaS等各類云服務模式。

1. Wazuh

Wazuh是一個整合了SIEM、HIDS及XDR的安全防護平臺。秉承開源精神,Wazuh社區(qū)發(fā)展十分迅速,用戶可在社區(qū)獲取技術支持、提交建議和反饋。據(jù)稱Wazuh的企業(yè)用戶超20萬家,其中包括一些財富 100 強的企業(yè)。除了支持本地部署,Wazuh也適用于云環(huán)境,基礎架構靈活,可擴展性強。

傳送門:https://wazuh.com/

2. Osquery

Osquery是一個開源的針對操作系統(tǒng)的監(jiān)控與分析工具,支持像SQL語句一樣查詢系統(tǒng)的各項指標,例如正在運行的進程、打開的網(wǎng)絡連接、硬件事件、瀏覽器插件等,適用于Windows、MacOS、Linux、FreeBSD,幫助提高系統(tǒng)性能。

Osquery由 Facebook 于2014年創(chuàng)建并投入使用,工程師表示從中受益。Osquery 日志可以捕獲到未知的惡意軟件,但需要另外部署,并借助人力作威脅處置。

傳送門:https://github.com/osquery/osquery

3. GoAudit

這是一款包含內(nèi)核源碼和監(jiān)控系統(tǒng)調(diào)用兩部分的Linux 審計系統(tǒng)。監(jiān)控系統(tǒng)調(diào)用是負責審計寫入和記錄的用戶空間保護進程。該工具發(fā)布于2016年,多行日志記錄功能和 JSON Blob分析功能突出。因此,用戶可通過 Netlink 直接調(diào)用內(nèi)核,并根據(jù)具體業(yè)務實現(xiàn)威脅過濾。

傳送門:https://github.com/slackhq/go-audit

4. Grapl

Grapl發(fā)布于2022年3月,是一個具備安全檢測、事件響應和取證的圖形分析平臺,擅長收集安全類日志并將其轉(zhuǎn)換為子圖,再將子圖合并到 Master Graph 中,還原整個環(huán)境中的攻擊動作。因此Grapl能夠根據(jù)攻擊者意圖作出相應的防御,類似真人防守。一旦有可疑模式出現(xiàn),Grapl即啟動分析器并展開調(diào)查。

傳送門:https://github.com/grapl-security/grapl

5. OSSEC

OSSEC是發(fā)布于2004年的安全檢測和監(jiān)控平臺,也被用作日志分析、web服務器、防火墻分析等,能夠?qū)崟r監(jiān)控SIEM平臺的完整性,適配Microsoft windows、Linux、OpenBSD、FreeBSD、Solaris等環(huán)境。OSSEC有一個集中管理器,負責監(jiān)測和接收來自agent的信息。它還可以在對數(shù)據(jù)庫、日志、系統(tǒng)審計、事件等執(zhí)行完整性檢查后存儲文件。

傳送門:https://github.com/ossec/ossec-hids

6. Suricata

Suricata兼具入侵檢測、入侵防御和網(wǎng)絡監(jiān)控功能。2009年發(fā)布時就有流量監(jiān)控功能,目前能夠做到以10G的速度做到對大流量的監(jiān)控。另外它還支持文件提取,以及在AWS中配置裸機和虛擬機服務器,實現(xiàn)流量監(jiān)控功能并發(fā)現(xiàn)高級威脅。

傳送門:https://github.com/OISF/suricata

7. Zeek/Bro

和Suricata類似,這也是一款流量監(jiān)控工具,能夠發(fā)現(xiàn)異常行為和可疑活動,因此它與傳統(tǒng)的基于規(guī)則的IDS有所不同。Zeek支持用戶查看事前、事中的攻擊活動,并具備一定的智能交互功能。Zeek的程序語言可根據(jù)用戶需求定制,因此能夠通過一些運算符(如 AND、OR、NOT 等)構建復雜的邏輯條件。

傳送門:https://zeek.org/

8. Panther

Panther是一個由Airbnb開源的自動化解決方案,主要功能是彌補傳統(tǒng)SIEM的不足,能夠設置匹配用戶實際的安全檢測環(huán)境和規(guī)模,實現(xiàn)集中檢測。其每一次檢測都是透明的,既確定了檢測規(guī)則又能減少誤報。

Panther能夠自動修復錯誤配置,并且允許用戶存儲一些不希望被損壞的數(shù)據(jù)。Panther 一直使用自己的 AWS 云和 AWS CloudFormation 進行部署,能夠確保數(shù)據(jù)由用戶本身控制。

傳送門:https://github.com/panther-labs/panther-analysis

9. Kali Linux

Kali Linux是一個提供網(wǎng)絡安全實用程序和滲透測試工具的開源系統(tǒng)。這是少數(shù)專注于黑客攻擊的 Linux 發(fā)行版。在Kali Linux上,用戶可運行 Linux 可執(zhí)行文件,該文件也可在 Windows 10 中執(zhí)行。Kali Linux支持在大部分設備上安裝,如 Raspberry Pi、Odroid、HP 和 Samsung Chromebook、Beaglebone 等。

傳送門:https://www.kali.org

10. PacBot

PacBot是一款合規(guī)監(jiān)測、云安全自動化工具。PacBot(Policy as Code Bot——策略即代碼機器人)根據(jù)策略對目標資源進行掃描和評估。它包含自動修復框架,能夠通過一些預定義的行為實現(xiàn)對違規(guī)行為的自動響應和處置。該工具還具備可視化功能,便于用戶查看合規(guī)情況,并簡化策略違規(guī)的分析與處置工作。

傳送門:https://github.com/tmobile/pacbot?


責任編輯:華軒 來源: 今日頭條
相關推薦

2023-02-17 11:27:10

2023-02-16 11:35:51

2022-03-16 12:40:00

云安全書籍云安全

2020-05-31 18:50:44

云計算開源安全工具

2018-11-14 10:36:47

Python 開發(fā)編程語言

2021-01-25 15:42:53

開源安全 工具

2023-03-31 12:05:32

2020-08-04 22:21:54

漏洞掃描工具惡意軟件

2020-03-02 00:52:04

OWASP軟件安全漏洞

2013-03-28 10:53:11

2019-10-08 10:20:43

開源云安全工具

2020-06-02 00:00:00

開源云安全安全工具

2014-08-07 09:47:30

2020-09-03 08:45:02

數(shù)據(jù)科學網(wǎng)站算法

2009-06-16 10:38:56

2023-01-05 08:22:41

HelloGitHu開源項目

2020-01-02 14:25:50

工具代碼開發(fā)

2019-01-17 17:14:05

2010-10-25 11:40:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美激情精品久久久久久变态 | 夜夜爽99久久国产综合精品女不卡 | 国产一级免费视频 | 精品久久久久久亚洲精品 | 日本特黄a级高清免费大片 国产精品久久性 | 午夜免费精品视频 | 日韩av中文 | 欧美久久久久久 | 午夜影晥| 视频一二三区 | 日日干日日操 | 一区二区三区中文字幕 | 日韩一区二区三区精品 | 国产精品福利视频 | 天天色天天色 | 中文字幕一区二区三区四区五区 | 亚洲不卡在线观看 | 福利视频网站 | 亚洲一区欧美 | 久久久久久久久久久久久9999 | 男人的天堂久久 | 中文无吗 | 免费成人在线网 | 日韩理论电影在线观看 | 日本久久网 | 国产精品伦一区二区三级视频 | 日本福利在线 | 久久综合狠狠综合久久 | 久久综合欧美 | 免费国产一区二区 | 天天综合国产 | 久久久999成人 | 亚洲一区在线播放 | 亚洲免费在线播放 | 午夜手机在线视频 | 成人午夜视频在线观看 | 国产成人精品免高潮在线观看 | 中文字幕一区在线观看视频 | 欧美一区二区在线看 | 亚洲精品一级 | 日韩午夜精品 |