| حماية الشبكة باستخدام نظام OSSIM |
| الكاتب علي الشمري |
| السبت, 20 يونيو 2009 07:28 |
|
تعريف بنظام Open Source Security Information Management لحماية الشبكة بشكل كامل ومراقبة جميع الأمور التي تحصل فيها, نظام OSSIM يحتوي على جميع البرامج والخدمات التي تحتاجها لحماية ومراقبة الشبكة مثل: Arpwatch, Snort, Ntop, Nagios, Nessus والكثير من الأمور الأخرى...
تخييل كل هذه مربوطة مع بعضها البعض وكلها تحت واجهة واحدة ؟ صدقوني جربوا تستعملوا هذه البرامج بشكل منفصل وستعرفون كم هو رهيب أن تجدها في مكان واحد … أنظر الى حجم المعلومات التي ستحصل عليها من خلال هذه البرامج وكلها مفيدة بدون شك …
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
عن الكاتب:
التعليقات (9)
![]() أرسلت بواسطة: Mr.ShArK في June 22, 2009
مشكور اخوي على النظام ،،
اخذت جولة في الموقع الرسمي له وصراحة نظام رائع جدا للإدارة الشبكات ،، حتكون لي تجربة معها في القريب العاجل . أرسلت بواسطة: Zaid في June 23, 2009
شي اكثر من رائع
كونه جمع كل هذه الادوات تحت واجهة واحدة سـأقوم بتجربته بأقرب وقت ان شاء الله و منتظربن باقي الاجزاء مشكور اخي و عاشت الايادي أرسلت بواسطة: Abdulmajeed Almuharib في June 27, 2009
رائع جدا اخي باينري :)
أشكرك على هذه اللفتة المميزة ، فعلا البرنامج يختصر الكثير من المسافات على اي security administrator وخصوصا نقطة الـ Reporting :) اشكرك جزيلا ، وجاري تجربة البرنامج. أرسلت بواسطة: B!n@ry في June 28, 2009
عبد المهيمن@ أهلا أخوي، إن شاء الله جربت النظام وعجبك. بخصوص الـ Plugin Feed فلا أتوقع إنهم يعطونك سوى المجانية التي من Nessus أو الحرة التي من OpenVAS لان الـ Feed الإحترافية أنت تعلم إنها ليست مجانية (أتمنى يكون هذا هو مقصدك !!!). وبالمناسبة في النسخة الجديدة تستطيع إختيار إستعمال OpenVAS أو إستعمال Nessus أنت حر ... إن شاء الله اكمل باقي المواضيع المهمة لتهم الفائدة.
شكراً على وقتك الثمين في ترتيب المقالة لاني وضعتها هنا كعادتي مخربطة :$ صديق يوسف عبدالرحمن @ حياك الله يا خوي إن شاء الله يعجبك النظام أكثر بعد إستعماله ... فوائده كثييييييرة جداً جداً ... شكراً لمرورك ... Zaid @ إنت العايش أخوي زيد ... بالفعل الجميل إنه يجمع كل تلك الأمور في منصة واحدة وهذه هي أكبر ميزة بصراحة ... إن شاء الله يعجبك بعد تجربته ... شكراً لمرورك اخي ... Abdulmajeed Almuharib @ الله يخليك يارب أخي عبد المجيد ... نعم إمكانية إصدار تقارير حاجة مميزة فيه وتساعدك وتساعد الإدارة في تقييم الكثير من الأمور ... بالتوفيق للجميع وإن شاء الله نكمل باقي الأجزاء إن كان لنا عمر جديد ... دمتم بود جميعاً ... أرسلت بواسطة: عبدالمهيمن في June 28, 2009
الاضافات التي أقصدها الموجودة في موقع OSSIM يتم توفيرها عن طريق Telefonica VRT.
كما تعلم برنامج Nessus مجاني لكن تغيير ترخيص الاضافات هو الذي اختلف فقط. أي شخص يستطيع برمجة الاضافات التي يريد, تطويرها ومتابعتها ثم استخدامها مع Nessus عوضا عن الاضافات الأصلية وهذا مافعله فريق Telefonica VRT كما ذكر في الصفحة: http://www.alienvault.com/free_feed_for_nessus.php طبعا تبقى الاضافت الأصلية هي الأفضل ومن المؤكد أن دعمها أكبر, لكن هذا خيار مجاني آخر بجانب برنامج OpenVAS. بخصوص التنسيق ولايهمك أخي هذا واجبي وأهلا بك معنا :) أرسلت بواسطة: B!n@ry في June 29, 2009
كلك ذوقك اخوي وما هي بحاجة جديدة عليك.
بخصوص الـ Free Feed اليوم ذهبت لأتصفح الموقع أكثر وفهمت عن ماذا تقصد ... نعم هي حاجة جميلة وجيدة ولكن أنا عندي Professional Feed من شركة Tenable Security وفيها إمكانيات وإضافات مخيفة بصراحة ... ولكن هذا لا يعني إنه مستقبلاً وحسب ما فهمت بإنهم يراسلون المطورين بأن لا تصبح بقوة التي تقدم من Tenable Security ... هناك إضافات رائعة جداً بإذن الله أشرحها وذلك لأني أستعملها في عملي، وبدون شك سيكون لي كل الشرف بأن تنشر هنا. تحياتي لك اخوي عبدو الوردة. أرسلت بواسطة: abdelsidi في February 10, 2010
مشكور على هذا الموضوع الأكثر من رائع جاري تحميل النظام واختباره على virtualbox
أحب تجربة كل ماهو جديد يبدو أنها أصبحت عادة مفيدة موقع رائع وأرجو النجاح الدايم إن شاء الله ,واشكر بالأخص عبد المهيمن على إكتشاف كم هو رائع عالم جنو/ لنكس والمصادر الحرة التي لا تقيدنا بل تعطينا أجنحة لنطير إلى أفق بلا حدود ولا سقف وأسف على الإطالة أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |
منذ فترة لم نكتب عن حاجة جديدة والسبب العمل، ولهذا قررت أكتب عن بعض الأمور التي أستعملها في عملي وبعض التقنيات والطرق أيضاً التي أستعملها في إدارة العمل … في البداية ربما الكثير منا يظن بإن الحماية والأمن هي فقط أمن المواقع وهذا أمر ليس صحيحاً، ولهذا نرى الكثيرين يهتمون بهذا الجانب وينسون جوانب أخرى كثيرة … المحافظة على Assets الشركة هي أمن، المراقبة والمتابعة للخدمات وكيف هو عملها وأداءها هو أمن، المتابعة والمراقبة لسجلات الأنظمة والخدمات هو أيضاً أمن، ومعرفة ما يدخل الى شبكتك وماذا يخرج منها هو أيضاً أمن وغيرها الكثير من الأمور …

















- لفت نظري وجود Free Plugin Feed لبرنامج Nessus و OpenVAS في موقع OSSIM!