OpenSource NTA для безопасника
Привет, хабр!
Уже многое было рассказано об анализе сетевого трафика, например с помощью suricata или snort, но что делать, если контекста алертов IDSIPS все еще не хватает для полноценного анализа?
Под катом - обзор opensource NTA – Arkime (в прошлом Moloch) и разбор нескольких кейсов.
Читать далее →Источник: Хабрахабр
- Хабрахабр Информационная безопасность Информационная безопасность Open source Сетевые технологии Софт NTA cybersecurity soc suricata pcap информационная безопасность opensourse network security security operations center packet analyze
- Настрочить жалобу в спортлото
- concorde
- Распечатать
- TG Instant View
💬 Комментарии
В связи с новыми требованиями законодательства РФ (ФЗ-152, ФЗ «О рекламе») и ужесточением контроля со стороны РКН, мы отключили систему комментариев на сайте.
🔒 Важно Теперь мы не собираем и не храним ваши персональные данные — даже если очень захотим.
💡 Хотите обсудить материал?
Присоединяйтесь к нашему Telegram-каналу:
https://t.me/blogssmartzНажмите кнопку ниже — и вы сразу попадёте в чат с комментариями