Scirius规则管理与安全事件查询方法
系统介绍
SELKS是Stamus Networks公司开发的一款基于Debian系统的开源IDS系统(分为社区版和企业版)。设计之初为了达到开箱即用的目的,在Debian Linux系统中进行了深度优化,并内置Suricata+Elasticsearch+Logstash+Kibana+Scirius,简称SELKS。
https://blog.51cto.com/chenguang/6522886
系统特点
安装系统简单,可通过图形化安装系统,配置过程可通过Docker镜像安装,不必在命令行下输入繁琐的命令,也不必顾及那些繁琐开源软件共享库,编译依赖关系等技术细节,可视化方面是基于Web的图形化界面来展示IDS报警信息,升级Suricata规则也非常方便。
课程简介
本课程实验都是在VMware Workstations虚拟机环境中安装,课程围绕SELKS架构,部署方案和系统安装、自定义Suricata规则、仪表盘等功能 来讲解包括系统架构和部署、系统安装配置等内容。特别适合IDS新手学习。
详细讲解模块使用:
1)容器管理工具container
2)规则管理与编写
ET规则集
3) Suricata Hunting
4)EVEBOX安全事件管理
5)Kibana日志可视化
6)Arkime
学习方式
本课程主要基于SELKS安装实战,所以大家在学习课程之前要准备良好的交换机、VM虚拟机环境以及上网环境。每一节课都是递进关系,只有完整上一节课的内容才能继续学习下一节课。
公开笔记对他人可见,有机会被管理员评为“优质笔记”
{{ noteEditor.content.length }}/2000
讲师收到你的提问会尽快为你解答。若选择公开提问,可以获得更多学员的帮助。
课程大纲