当大数据遇到安全分析:思科OpenSOC即将开源

思科公司展示其安全大数据分析框架OpenSOC,该框架结合了网络包和流的大数据分析,使用Hadoop、ElasticSearch、Storm等开源技术,并计划正式开源。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


来源:http://www.aqniu.com/neotech/network-security/4546.html

 

OpenSOC

OpenSOC是大数据分析与安全分析技术的结合

大数据与安全分析技术的结合是信息安全市场的热点话题,而思科公司的安全大数据分析框架OpenSOC也在BroCON大会亮相(演讲幻灯片视频),有迹象表明OpenSOC距离开源已经进入倒计时。

据Solidot报道,今年BroCON上最受广泛关注的议题之一就是OpenSOC,Cisco之前说是准备在2014年夏季开源,但各方面的原因推迟了时间,最近OpenSOC的官方网站已经可以访问,这说明离正式开源的时间又近了一步。

OpenSOC是一个针对网络包和流的大数据分析框架,能实时的检测网络异常情况并且可以扩展很多节点,存储是使用Hadoop,实时索引还是使用的开源项目Elastic Search,在线流分析使用著名的开源项目Storm。关于SOC中SIEM联动的部分目前没有看到介绍。”

OpenSOC2

OpenSOC的概念架构

OpenSOC官方文档介绍了以下五大优点:

  • 由思科全力支持,适用于内部多用户
  • 自由、基于Apache授权的开源软件
  • 基于被验证的高可扩展开源大数据平台(Hadoop、Kafka、Storm)
  • 可扩展的插件式设计
  • 灵活的部署模式(企业内部部署或者放到云端)
  • 集中化管理流程、人员和数据
    除非注明,本站文章均为原创或编译,转载请务必注明出处并保留原文链接: 文章来自安全牛
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值