OpenSource NTA для безопасника
Привет, хабр!
Уже многое было рассказано об анализе сетевого трафика, например с помощью suricata или snort, но что делать, если контекста алертов IDSIPS все еще не хватает для полноценного анализа?
Под катом - обзор opensource NTA – Arkime (в прошлом Moloch) и разбор нескольких кейсов.
Читать далее →Источник: Хабрахабр
- Хабрахабр Информационная безопасность Информационная безопасность Open source Сетевые технологии Софт NTA cybersecurity soc suricata pcap информационная безопасность opensourse network security security operations center packet analyze
- Настрочить жалобу в спортлото
- concorde
- Распечатать
- TG Instant View