OSSIM插件开发实战(配视频)

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://chenguang.blog.51cto.com/350944/1769287

OSSIM插件开发实战

由于现有安全设备产生日志格式不统一,故无法直接进行关联分析,在Ossim系统中采取了基于插件过滤的方式对异构安防设备的日志进行采集,OSSIM插件开发,是开发人员的必备技能,下面就对它进行详细讲解。

一、插件配置步骤

经过以上描述,大家了解收集日志的流程,接下来就要建立脚本,步骤如下:

(1)新建插件文件,通常复制一个现有的脚本文件,并修改其内容,以符合新的应用程序需求。

(2)定义一个通用规则,这是最后的规则来评价,它捕获所有的事件,不能根据特定规则进行分组。

(3)去除噪声,OSSIM可以排除某些无关事件子类型的事件被视为噪声,说的简单点就是在IDS/IPS等安全设备上产生的海量重复报警就是噪声。

(4)通过OSSIM代理注册插件,为了将事件发送到的OSSIM服务器,就要将插件激活,插件的路径必须在代理配置文件中指定。

5)通过OSSIM Server注册插件,以让服务器知道事件的优先级和可靠性价值的事件,就必须在Server端也注册插件。

(6)在Server端激活插件,重启OSSIM Server进程。

#/etc/init.d/ossim-server restart

(7)在Agent代理端激活插件,重启OSSIM Agent进程。

#/etc/init.d/ossim-agent restart

二、插件导入

假设有一段导出的SQL文件,其中包含有可执行SQL语句。例如将MySQL数据库备份到test.sql文件里,就可以用下面方法进行还原:

#mysql < test.sql

可以在MySQL的提示符下用SOURCE命令来加载 SQL文件。但如果压缩了SQL文件怎么做还原呢?是不是要先解压缩在加载呢?例如:

#gunzip –c test.sql.gz |mysql

OSSIM 在安装后期通过一些SQL语句集中导入插件,导入完毕放置在/usr/share/doc/ossim-mysql/contrib./plugins/目录下,扩展名为sql.gz,如果发现某些插件需重新导入数据库可以先用gunzip命令解压sql.gz文件,再使用“ossim-db<file.sql”方式导入。如果是新插件怎么办?就复制一个功能类似插件,然后修改SQL代码,在导入数据库。或许会思考,如果只还原单独的表(例如表asset)又会怎样?看看如下操作:

#grep ‘INSERT INTO `asset`’ test.sql |mysql test

或者文件是压缩的:

#gunzip –c test.sql.gz |grep ‘INSERT INTO`asset`’|mysql test

注意,test 代表实例数据库名称。一旦MySQL加载完数据,gunzip就会自动退出。

根据《开源安全运维平台-OSSIM最佳实践》第七章插件注册讲解的内容,我们修改/etc/ossim/agent/config.cfg在[plugins]中加入插件,如图下所示。

myexample=/etc/ossim/agent/plugins/myexample.cfg

最后打开ossim-setup配置程序并选择:ConfigureSensor→Select DataSources,找到myexample插件选中后,保存退出。

当看到上面这些信息是说明插件已成功添加,下面要重启服务即可生效。

#/etc/init.d/ossim-server restart   \\重启ossim server端

#/etc/init.d/ossim-agent restart    \\重启agent端

最后可以到SIEM控制台下查看该插件采集到的日志,为了使大家有更直观的体验特在最新版OSSIM中制作了一刻钟的视频讲解。

视频地址:http://edu.51cto.com/index.php?do=lesson&id=99668

 

本文出自 “李晨光原创技术博客” 博客,请务必保留此出处http://chenguang.blog.51cto.com/350944/1769287

时间: 2024-07-28 13:22:08

OSSIM插件开发实战(配视频)的相关文章

VP530是亿联今年推出的顶配视频IP电话

VP530是亿联今年推出的顶配视频IP电话.不过对于小编来说,最感兴趣的无疑是它的三方视频会议功能.作为国际顶尖的IP电话厂商,亿联率先推出支持三方视频会议的IP电话,是噱头还是创举?<企业网D1Net>小编在拿到VP530的第一时间,就来为大家鉴定! 首先看VP530的硬件配置: ?内嵌TI(德州仪器)DaVinci达芬奇芯片组 ?7寸数字彩色触摸屏,分辨率为800x480 ?200万像素可旋转摄像头,可上下旋转135° ?128MB存储空间 ?256MB内存 ?2个10/100Mb以太网接

视频监控实战应用才是真正的黑科技

视频监控成为我们生活的日常,海量视频媒体入库后,如何被利用呢?警察叔叔那么忙,是不是要专门雇人看视频呢?公安.交警到底能通过视频察觉到什么. 小编今日,带你们走近视频监控室的后台,穿越大片级的神秘感,看一看科技背后的秘密. 近年来,随着大量视频监控系统在公安业务中的广泛应用,视频监控已成为公安行业发展最快的业务,从视频录像中发现案件线索.追踪嫌疑目标的视频侦查已成为继刑侦.网侦.技侦之后侦查破案的第四大侦查手段,为侦破案件.打击犯罪.维护社会和谐稳定提供了有力的技术支持. 通过建设视频侦查系统,

http://pppcs.vicp.net/bbs论坛!视频论坛,MCSE,CIW,CCNA,CCNP,CCSP,CCIE,CISSP,IBM,HP,等

问题描述 QQ:3905247091-27都为视频文件,中文教学!1.ccna视频(2套):ccie讲的40集,chinaitlab20集(2DVD)2.ccnp视频(3套):ccie培训中文视频(1dvd),chinaitlab出的(bsci,bcmsn,bcran,cit)(2DVD),LEARNKEY's英文培训(国外权(3DVD)威培训)3.CCIE视频:CCIE实验操作视频,CCIEQOS高级讲座视频,CCIE安全系列视频(2DVD)WOLFccie路由交换视频4.ciscopix防火

79期:Faceu的分布式数据库实战访谈

云周刊 本周要点 查看更多 [大会回顾]2016云栖大会南京峰会 2016云栖大会南京将于4月27日举行.本届大会"大数据"."云安全"."云市场"等专场将第一次来到南京,并由多位来自阿里的资深专家做为专场出品人,围绕"数据南京"这一主题,于4月27日(周三)为大家呈现一场云上的技术盛宴.查看回顾. [直播回顾]B轮融资千万美金,脸萌新产品Faceu的分布式数据库实践分享 [深度]生态红利即将爆发,剖析阿里云市场软件交易与交付

盘点:视频监控领域的那些新亮点

2015年5月份九部委联合发布<关于加强公共安全视频监控建设联网应用工作的若干意见>,提出"全域覆盖.全网共享.全时可用.全程可控"的公共安全视频监控建设联网应用,要求推动集成应用,运用数据挖掘.智能预警等现代技术,加大在公共安全视频监控系统中的集成应用力度,逐步建立国家级和省级公共安全视频图像数据处理分析中心在视频图像领域建立和完善视频图像大数据分析挖掘应用等若干创新平台. 从<意见>中可以看出智能分析.云计算.云存储和大数据挖掘等众多创新技术对公共安全领域的

[转贴]视频聊天网站技术的研究、发展以及趋势

原文:http://blog.yotuo.net/post/2009/10/Video-chat.html   视频聊天网站的主要技术模式以及相关比较:   1. 基于软件的视频聊天网站. a)         纯C/S架构,基于软件的视频聊天网站,视频聊天平台是软件而不是网站.通过网站与软件的数据同步来实现视频聊天网站的功能.网站会员通过下载网站提供的客户端登陆,然后在统一的软件平台里进行视频交流.此类技术比较典型的就是:9158以及17say. b)        软件以常规软件模式的P2P

梨视频:基于阿里云E-MapReduce搭建视频推荐系统的实践

   (来源:C资讯)     专注新闻资讯的梨视频近来表现亮眼.   梨视频由前澎湃新闻掌门人邱兵创立.   在上线之前,它就获得了黎瑞刚华人文化近1亿美元投资,旗下<微辣>栏目总播放量已经超过4亿,并在上线1个月后获得"年度视频新媒体"大奖.   这样一款脱胎于传统媒体的创业型短视频软件,在视频领域异军突起,不仅让内人士在感叹梨视频内容生产力之强大的同时,也诧异于是谁在为梨视频的庞大用户体量提供技术支撑.保证视频流畅?   今天就和大家分享梨视频如何基于阿里云快速搭建一

有人看过尚学堂OA的视频么,那里面使用的STRUCT1还是2;

问题描述 我是应届生对开发充满了兴趣现在的困扰就是仅仅学过技术(SSH,springmvc,jquery,bootstrap)但领导给我简单的项目我还是做不出来,比如设计几个表呀,权限呀,所以合计找个实战视频看看现在找到相比好点的尚学堂的OA视频但看了前几集感觉像是struct1,这种过时的技术是否还值得去学习或者哪位技术专家推荐点项目实战的视频和学习资料十分感谢!!!!!!!!!!!! 解决方案 解决方案二:你学过ssh应该知道Struts2的吧1和2还是差很多的看代码就知道了解决方案三:学过

公共安全视频监控领域5大创新技术

智能分析.云计算.云存储和大数据挖掘等众多创新技术对公共安全领域的技术革新产生了深远的影响.随着视频监控技术和公安业务需求的不断发展,公共安全领域对视频监控的规划和需求建设重点,正在从布点数量向管理应用质量提升转变. "灵活使用.资源共享.信息挖掘.支持实战"是视频监控领域的发展趋势.特别是智能化.大数据和云技术使得大规模的视频监控更具实用意义,可大幅节省人力和监视设备,在公共安全行业将具有广阔的应用前景. 以下是笔者对未来公共安全视频监控领域5个创新技术的思考和预测. 大数据:挖掘改