技术栈
security onion
сокол
17 天前
security onion
·
oracle linux
·
研判
【网安-研判-Security Onion】单机部署安装Security Onion
Security Onion(简称SO)是一款开源免费的企业级网络安全监控、威胁狩猎与入侵检测平台,默认推荐部署的系统为Oracle Linux,整合了数十款主流安全开源工具,将流量采集、日志存储、威胁告警、数据包分析、可视化研判能力一体化封装,广泛用于等保测评、护网行动、内网安全运维、恶意流量溯源等安全场景。
村中少年
2 年前
siem
·
security onion
·
securityonion
·
zeek
家庭网络防御系统搭建-siem之security onion 安装配置过程详解
本文介绍一下security onion的安装流程,将使用该工具集中管理终端EDR和网络NDR sensor产生的日志。
村中少年
2 年前
vmware
·
虚拟机
·
防火墙
·
nat
·
端口映射
·
security onion
·
主机映射
家庭网络防御系统搭建-虚拟机安装siem/securityonion网络连接问题汇总
由于我是在虚拟机中安装的security onion,在此过程中,遇到很多的网络访问不通的问题,通过该文章把网络连接问题做一下梳理。如果直接把securityonion 安装在物理机上,网络问题则会少很多。
我是有底线的