u1timate's 安全基建手记 编程实践 · 安全运营 · 安全工程实践笔记

分光器+suricata+zeek实现企业内部网络入侵检测系统

场景使用suricata做网络入侵检测的告警,zeek做网络流量的深度分析接入到sensor的上下行分开的两路流量, 需要有两个网卡进行采集,但是这有出现了一个问题, zeek对两个网卡的上下行流量嗅探组包比较困难。 目前我使用的方式是网卡bond,通过将两张网卡组成一个bond,让zeek直接在b

u1timate u1timate 发布于 2023-03-04

企业安全培训25条

为企业安全培训准备的安全概要1 为高度敏感或重要的业务(如交易账户验证,后台管理系统登录等)使用多因子身份验证机制2 对外服务需要使用加密协议进行数据传输3 身份验证的失败提示应避免过于明确4 能对账号状态进行有效管理(使用中,临时使用,暂停,关闭),安全要求较高的系统如果账号长期未登录自动转为暂停

u1timate u1timate 发布于 2022-03-02

suricata pfring+hyperscan安装

以下安装步骤仅适合Centos 系统,接下来以cent os7系统为例进行安装1、更新yum源yum install epep-release2、安装常用工具yum install net-tools pciutils psmisc screen tar tcpdump wget3、安装rustyu

u1timate u1timate 发布于 2022-03-01

elastalert 部署使用

[toc]0x01 环境部署1 启动es docker 环境如果要设置密码,需要开启置开启X-PACKdocker run -itd --name elasticsearch -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node&

u1timate u1timate 发布于 2022-02-16