在分布式OSSIM系统中查看传感器状态

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://chenguang.blog.51cto.com/350944/1760020

分布式OSSIM系统中查看传感器运行状态


     在OSSIM系统分布式部署中,我们通常需要快速预览多个传感器的各项状态,例如IDS、漏洞扫描、Netflow等子系统的工作状态。完成下面实验之前请确保浏览器能够正常连接谷歌地图,设置方法如下。

     首先在Dashboards→Risk Maps中定义传感器,首次进入时点击“Set indicators”按钮,为新指示器输入名称之后,在Assets资源池中选择一个资源,并在其中选择新建一个Indicator(指示器),同时在右侧地图中会出现一个图标,如下图所示,设置新指示器的名称为test,设置完成后,点击保存按钮。

   接着进入Dashboards→Deployment status,会发现没有数据,因为这是首次设置,需要用户点击“Add location”按钮,如下图所示。

视频演示:http://edu.51cto.com/lesson/id-94801.html 

详细操作过程请大家参考《开源安全运维平台OSSIM最佳实践》一书。

本文出自 “李晨光原创技术博客” 博客,请务必保留此出处http://chenguang.blog.51cto.com/350944/1760020

时间: 2024-11-05 04:48:50

在分布式OSSIM系统中查看传感器状态的相关文章

win8系统中查看Nvidia显卡的方法

  很多电脑的门外汉们对于显卡没有很大的关注,所以对于显卡的功能和用处也没有了解,但是对于游戏的爱好者来说,对于显卡大多有个大致的了解,显卡的配置直接影响电脑的运行速度,显卡的配置越高,对于电脑的影响也就越好了,所以对于一些游戏爱好者来说,都会挑选一些配置较高的显卡.在现在的电脑中有个叫做N卡的显卡,也就是常说的Nvidia显卡,下面小编就教大家如何在win8系统中查看N卡显卡的配置. win8系统中查看Nvidia显卡的方法教程 1.首先,咱们需要返回到win8系统的传统桌面位置,之后,咱们直

Win7系统中查看Windows日志的方法

  Win7系统中查看Windows日志的方法          Windows日志位于计算机管理的事件查看器中,用于存储来自旧版应用程序的事件以及适用于整个系统的事件. Win7系统的Windows日志包括五个类别,分别为应用程序日志.安全日志.系统日志.安装程序日志和转发事件日志. 应用程序日志包含由应用程序记录的事件;安全日志包含系统的登录.文件资源的使用以及与系统安全相关的事件;系统日志包含 Windows 系统组件记录的事件;安装程序日志包含与应用程序安装有关的事件;转发事件日志用于存

Windows 7系统中查看无线网络密码的具体方法

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   前面已经说了,Windows XP无法直接查看到无线网络密码,Windows 7系统是可以的.那么,Windows 7系统中查看无线网络密码的具体方法是什么呢? 在Windows 7桌面上,右击"网络",(在弹出的菜单里)选择"属性",系统将会弹出一个新对话框,如图1: 图1 单击图1右下方的"无线网络连接&qu

Linux中查看socket状态(转)

Linux中查看socket状态:cat /proc/net/sockstat #(这个是ipv4的) sockets: used 137 TCP: inuse 49 orphan 0 tw 3272 alloc 52 mem 46UDP: inuse 1 mem 0RAW: inuse 0 FRAG: inuse 0 memory 0 说明:sockets: used:已使用的所有协议套接字总量TCP: inuse:正在使用(正在侦听)的TCP套接字数量.其值≤ netstat –lnt |

基于Linux系统中查看硬件等信息的方法详解_Linux

本文介绍下,linux下查看硬件信息的命令与方法,包括主板序列号.cpu信息.内存信息.硬盘信息.网卡信息等.1,主板信息.查看主板的序列号 #使用命令dmidecode | grep -i 'serial number'#查看板卡信息cat /proc/pci 2,cpu信息 #通过/proc文件系统1) cat /proc/cpuinfo#通过查看开机信息2) dmesg | grep -i 'cpu'#3)dmidecode -t processor3,在linux系统中查看硬盘信息,常用

如何在win7系统中查看Update更新历史记录

  最近,小编有一个朋友的电脑出现了比较严重的故障,不管安装什么软件,都会出现不兼容的情况,拿去问了很多的人,都表示不知道什么原因引起的,直到最后,问到了专卖店,才发现原来是系统中update更新的一些补丁有问题,这才造成了众多不兼容情况的出现,那么怎么办呢?当然,只有将该补丁卸载掉了,今天我们就要来讲讲,如何在win7 32位系统电脑中查看Update的更新历史记录. 1.首先,咱们点击开始菜单,然后进入到控制面板的界面中. 2,在控制面板中,点击进入到系统和安全界面,然后点击进入到操作中心.

Centos系统中查看文件和文件夹大小

当磁盘大小超过标准时会有报警提示,这时如果掌握df和du命令是非常明智的选择. df可以查看一级文件夹大小.使用比例.档案系统及其挂入点,但对文件却无能为力. du可以查看文件及文件夹的大小. 两者配合使用,非常有效.比如用df查看哪个一级目录过大,然后用df查看文件夹或文件的大小,如此便可迅速确定症结. 下面分别简要介绍 df命令可以显示目前所有文件系统的可用空间及使用情形,请看下列这个例子  代码如下 复制代码 [yusky@hupohost ~]# df -h Filesystem    

Linux系统中查看执行中的进程占用内存量的方法

Linux中查看某个进程占用内存的情况,执行如下命令即可,将其中的[pid]替换成相应进程的PID号: 代码如下: cat /proc/[pid]/status 说明 /proc/[pid]/status中所保存的信息除了内存信息,还包括进程IDs.信号等信息,此处暂时只介绍内存相关的信息. 字段                 说明 VmPeak        进程所使用的虚拟内存的峰值 VmSize         进程当前使用的虚拟内存的大小 VmLck          已经锁住的物理内

在Linux系统中查看进程及杀死僵尸进程的方法

  ps 命令 ps 命令就是最根本相应情况下也是相当强大地进程查看命令.运用该命令可以确定有哪些进程正在运行和运行地状态. 进程 是否结束.进程有没有僵死.哪些进程占用了过多地资源等等.总之大部分信息均为可以通过执行该命令得到地. ps 命令及其参数 ps 命令最经常使用地还是用于监控后台进程地工作情况,因为后台进程是不和屏幕键盘这些标准输入/输出设 备进行通信地,所以如果需要检测其情况,便可以运用 ps 命令了. 该命令语法格式如下: ps [选项] -e 显示所有进程,环境变量 -f 全格