没有合适的资源?快使用搜索试试~ 我知道了~
intelmq:IntelMQ是IT安全团队使用消息队列协议收集和处理安全提要的解决方案
需积分: 9 0 下载量 33 浏览量
2021-04-19
15:02:31
上传
评论
收藏 2.21MB ZIP 举报
温馨提示
欢迎来到IntelMQ! IntelMQ是面向IT安全团队(CERT和CSIRT,SOC,滥用部门等)的解决方案,用于使用消息队列协议来收集和处理安全性提要(例如日志文件)。 这是一个由社区推动的举措,称为IHAP (突发事件处理自动化项目),由欧洲CERT / CSIRT在几次InfoSec活动期间进行概念设计。 其主要目标是为事件响应者提供一种简便的方法来收集和处理威胁情报,从而改善CERT的事件处理流程。 IntelMQ可用于-自动事件处理-态势感知-自动通知-作为其他工具的数据收集器-等等。 IntelMQ的设计是由影响 ,但它是从头开始,其目的是重新编写: 降低系统管理的复杂性 减少为新的数据提要编写新的机器人的复杂性 使用持久性功能降低事件在所有进程中丢失的可能性(甚至系统崩溃) 使用和改进现有的数据协调本体 对所有消息使用JSON格式 提供简单的方法来将数据存储到诸
资源推荐
资源评论
资源评论
人间发财树
- 粉丝: 23
- 资源: 4560
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功