nixp.ru v3.0

13 ноября 2024,
среда,
09:05:23 MSK

18 ноября 2014, 09:48

Cisco открыла под свободной лицензией фреймворк OpenSOC для анализа сетевой безопасности

3
OpenSOC: большие данные и аналитика безопасности
OpenSOC: большие данные и аналитика безопасности
Иллюстрация с сайта Opensoc.Github.Io

Американская компания Cisco анонсировала доступность под свободной лицензией Apache 2.0 фреймворка, который интегрирует инструменты аналитики данных в операции по обеспечению сетевой безопасности.

«Фреймворк OpenSOC помогает компаниям объединить большие данные с их технической стратегией по обеспечению безопасности, предлагается задействовать фреймворк для обнаружения аномалий и инцидентов применимый к проблеме потери данных», — пишет в блоге Пабло Салазар (Pablo Salazar) из Cisco. OpenSOC задействует некоторые свободные инструменты Hadoop: Kafka, Storm и Elasticsearch для упрощения поиска по большим массивам данных.

Используя их возможности, OpenSOC выполняет индексацию захвата всех пакетов, хранит, дополняет данные, выполняет групповую обработку, осуществляет поиск и агрегацию телеметрии в реальном времени. Пабло Салазар утверждает, что фреймворк позволяет организациям собирать, хранить и нормализовать телеметрию безопасности на высоких скоростях, а затем передавать данные туда, где выполняется аналитика. Также OpenSOC может быть использован для обнаружения корреляции и обработки каналов угроз и других источников информации, таких как DNS и геоданные.

Для анализа OpenSOC предоставляет отчёты по сигналам тревоги, которые включают в себя и информацию, и угрозы, и продвинутый поиск по пакетам с возможностью перемещаться между различными инструментами. Таким образом, инструмент от Cisco обеспечивает единый интерфейс для работы, вместо огромного количества неструктурированных данных. Фреймворк может быть подстроен под организации и сети.

Постоянная ссылка к новости: http://www.nixp.ru/news/12958.html. Никита Лялин по материалам Threatpost.Com.

fb twitter vk
Филипп Корвин

О, современные технологии big data нашли еще одно интересное применение, а циска порадовала еще одним опенсорс-релизом — хорошие дела делаются ;))