| حماية الشبكة باستخدام نظام OSSIM |
| الكاتب B!n@ry |
| السبت, 20 يونيو 2009 07:28 |
|
تعريف بنظام Open Source Security Information Management لحماية الشبكة بشكل كامل ومراقبة جميع الأمور التي تحصل فيها, نظام OSSIM يحتوي على جميع البرامج والخدمات التي تحتاجها لحماية ومراقبة الشبكة مثل: Arpwatch, Snort, Ntop, Nagios, Nessus والكثير من الأمور الأخرى...
هذا الموضوع هو الجزء الأول فقط، من ما يخص OSSIM سأكمل الحديث عن أمور أخرى حول هذا النظام، منها:
أليكم بعض الصور من النظام: صفحة المخططات الرئيسية لمختلف الأمور ![]() صفحة برنامج Ntop ![]() صفحة برنامج Ntop مع الـ Sessions المفتوحة حالياً ![]() صفحة برنامج Nagios ![]() صفحة المخططات التوضيحة للمخاطر التي عندك ![]() صفحة إعدادات المستخدمين للنظام ![]() صفحة الـ Correlation Directives ![]() صفحة الأحداث التي يعرضها لنا BASE (لمن أستعمل Snort فبدون شك يعرف ما هو Basic Analysis & Security Engine هذا) ![]() صفحة أنواع الحوادث ![]() طبعاً هذا ليس كل شيء، ولكنها عبارة عن عينة فقط، إن شاء الله نتعرف على المزيد لاحقاً، وأتمنى يكون الجميع لديه النظام ليكون العمل أسهل :) الموقع الرسمي للنظام | أضغط لتحميل النظام (Stable) نسخة 1.0.6 | من هنا لتحميل النظام (Beta) نسخة 1.1 | من هنا في الأخير لن أقوم بشرح كيفية تنصيب النظام، لأنه بصراحة سهل جداً وسهولته تصل لحد السخافة أن أقوم بأمانة بشرح ذلك … هذه المجموعة من المطورين (المدريديين :) ) عملوا إنجاز بأمانة وأنجاز صعب تتخييله إلا لو أستعملت ولو بعض هذه البرمجيات لوحدها … أنصح كل من يود التعلم أن يقوم بتركيب هذا النظام ولو على VMware والبدأ بالتعلم … لي عودة لإكمال الشرح إن شاء الله لاحقاً … إن شاء الله يفيدكم ويكون محل فائدة لكم، ولا تنسوني من دعواتكم. دمتم بود … عن الكاتب:
التعليقات (9)
![]() أرسلت بواسطة: Mr.ShArK في June 22, 2009
مشكور اخوي على النظام ،،
اخذت جولة في الموقع الرسمي له وصراحة نظام رائع جدا للإدارة الشبكات ،، حتكون لي تجربة معها في القريب العاجل . أرسلت بواسطة: Zaid في June 23, 2009
شي اكثر من رائع
كونه جمع كل هذه الادوات تحت واجهة واحدة سـأقوم بتجربته بأقرب وقت ان شاء الله و منتظربن باقي الاجزاء مشكور اخي و عاشت الايادي أرسلت بواسطة: Abdulmajeed Almuharib في June 26, 2009
رائع جدا اخي باينري :)
أشكرك على هذه اللفتة المميزة ، فعلا البرنامج يختصر الكثير من المسافات على اي security administrator وخصوصا نقطة الـ Reporting :) اشكرك جزيلا ، وجاري تجربة البرنامج. أرسلت بواسطة: عبدالمهيمن في June 27, 2009
الاضافات التي أقصدها الموجودة في موقع OSSIM يتم توفيرها عن طريق Telefonica VRT.
كما تعلم برنامج Nessus مجاني لكن تغيير ترخيص الاضافات هو الذي اختلف فقط. أي شخص يستطيع برمجة الاضافات التي يريد, تطويرها ومتابعتها ثم استخدامها مع Nessus عوضا عن الاضافات الأصلية وهذا مافعله فريق Telefonica VRT كما ذكر في الصفحة: http://www.alienvault.com/free_feed_for_nessus.php طبعا تبقى الاضافت الأصلية هي الأفضل ومن المؤكد أن دعمها أكبر, لكن هذا خيار مجاني آخر بجانب برنامج OpenVAS. بخصوص التنسيق ولايهمك أخي هذا واجبي وأهلا بك معنا :) أرسلت بواسطة: abdelsidi في February 10, 2010
مشكور على هذا الموضوع الأكثر من رائع جاري تحميل النظام واختباره على virtualbox
أحب تجربة كل ماهو جديد يبدو أنها أصبحت عادة مفيدة موقع رائع وأرجو النجاح الدايم إن شاء الله ,واشكر بالأخص عبد المهيمن على إكتشاف كم هو رائع عالم جنو/ لنكس والمصادر الحرة التي لا تقيدنا بل تعطينا أجنحة لنطير إلى أفق بلا حدود ولا سقف وأسف على الإطالة أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |
منذ فترة لم نكتب عن حاجة جديدة والسبب العمل، ولهذا قررت أكتب عن بعض الأمور التي أستعملها في عملي وبعض التقنيات والطرق أيضاً التي أستعملها في إدارة العمل … في البداية ربما الكثير منا يظن بإن الحماية والأمن هي فقط أمن المواقع وهذا أمر ليس صحيحاً، ولهذا نرى الكثيرين يهتمون بهذا الجانب وينسون جوانب أخرى كثيرة … المحافظة على Assets الشركة هي أمن، المراقبة والمتابعة للخدمات وكيف هو عملها وأداءها هو أمن، المتابعة والمراقبة لسجلات الأنظمة والخدمات هو أيضاً أمن، ومعرفة ما يدخل الى شبكتك وماذا يخرج منها هو أيضاً أمن وغيرها الكثير من الأمور …
















- لفت نظري وجود Free Plugin Feed لبرنامج Nessus و OpenVAS في موقع OSSIM!