您现在的位置是:IT资讯 >>正文
2023版云安全开源工具TOP10
IT资讯46人已围观
简介有数据显示,83%的企业和组织通过“业务上云”,节省成本、提高效能,但云安全问题紧跟而来。本期推荐的云安全类开源工具适用于SaaS、PaaS、IaaS等各类云服务模式。1. Wazuh ...
有数据显示,安全83%的开源企业和组织通过“业务上云”,节省成本 、工具提高效能 ,安全但云安全问题紧跟而来。开源本期推荐的工具云安全类开源工具适用于SaaS 、PaaS、安全IaaS等各类云服务模式。开源

Wazuh是工具一个整合了SIEM、HIDS及XDR的安全安全防护平台 。秉承开源精神,开源Wazuh社区发展十分迅速,工具用户可在社区获取技术支持、亿华云安全提交建议和反馈 。开源据称Wazuh的工具企业用户超20万家 ,其中包括一些财富 100 强的企业。除了支持本地部署,Wazuh也适用于云环境 ,基础架构灵活,可扩展性强 。
传送门 :https://wazuh.com/
2. OsqueryOsquery是一个开源的针对操作系统的监控与分析工具 ,支持像SQL语句一样查询系统的各项指标 ,例如正在运行的服务器租用进程、打开的网络连接、硬件事件 、浏览器插件等,适用于Windows 、MacOS、Linux 、FreeBSD,帮助提高系统性能 。
Osquery由 Facebook 于2014年创建并投入使用,工程师表示从中受益 。Osquery 日志可以捕获到未知的恶意软件,但需要另外部署,并借助人力作威胁处置 。模板下载
传送门:https://github.com/osquery/osquery
3. GoAudit这是一款包含内核源码和监控系统调用两部分的Linux 审计系统 。监控系统调用是负责审计写入和记录的用户空间保护进程 。该工具发布于2016年 ,多行日志记录功能和 JSON Blob分析功能突出。因此 ,用户可通过 Netlink 直接调用内核,并根据具体业务实现威胁过滤。
传送门:https://github.com/slackhq/go-audit
4. GraplGrapl发布于2022年3月 ,是一个具备安全检测、事件响应和取证的图形分析平台 ,云计算擅长收集安全类日志并将其转换为子图 ,再将子图合并到 Master Graph 中 ,还原整个环境中的攻击动作。因此Grapl能够根据攻击者意图作出相应的防御,类似真人防守 。一旦有可疑模式出现,Grapl即启动分析器并展开调查。
传送门 :https://github.com/grapl-security/grapl
5. OSSECOSSEC是发布于2004年的安全检测和监控平台,也被用作日志分析、web服务器 、防火墙分析等 ,能够实时监控SIEM平台的免费模板完整性 ,适配Microsoft windows 、Linux、OpenBSD、FreeBSD、Solaris等环境。OSSEC有一个集中管理器,负责监测和接收来自agent的信息 。它还可以在对数据库、日志、系统审计 、事件等执行完整性检查后存储文件。
传送门 :https://github.com/ossec/ossec-hids
6. SuricataSuricata兼具入侵检测、入侵防御和网络监控功能 。2009年发布时就有流量监控功能 ,源码库目前能够做到以10G的速度做到对大流量的监控 。另外它还支持文件提取,以及在AWS中配置裸机和虚拟机服务器,实现流量监控功能并发现高级威胁。
传送门:https://github.com/OISF/suricata
7. Zeek/Bro和Suricata类似,这也是一款流量监控工具,能够发现异常行为和可疑活动 ,因此它与传统的基于规则的IDS有所不同。Zeek支持用户查看事前、事中的攻击活动,并具备一定的智能交互功能 。Zeek的程序语言可根据用户需求定制,因此能够通过一些运算符(如 AND、OR、NOT 等)构建复杂的逻辑条件 。
传送门:https://zeek.org/
8. PantherPanther是一个由Airbnb开源的自动化解决方案 ,主要功能是弥补传统SIEM的不足,能够设置匹配用户实际的安全检测环境和规模 ,实现集中检测。其每一次检测都是透明的,既确定了检测规则又能减少误报。
Panther能够自动修复错误配置 ,并且允许用户存储一些不希望被损坏的数据 。Panther 一直使用自己的 AWS 云和 AWS CloudFormation 进行部署,能够确保数据由用户本身控制。
传送门:https://github.com/panther-labs/panther-analysis
9. Kali LinuxKali Linux是一个提供网络安全实用程序和渗透测试工具的开源系统。这是少数专注于黑客攻击的 Linux 发行版。在Kali Linux上,用户可运行 Linux 可执行文件,该文件也可在 Windows 10 中执行。Kali Linux支持在大部分设备上安装,如 Raspberry Pi 、Odroid、HP 和 Samsung Chromebook 、Beaglebone 等。
传送门 :https://www.kali.org
10. PacBotPacBot是一款合规监测 、云安全自动化工具 。PacBot(Policy as Code Bot——策略即代码机器人)根据策略对目标资源进行扫描和评估。它包含自动修复框架 ,能够通过一些预定义的行为实现对违规行为的自动响应和处置。该工具还具备可视化功能,便于用户查看合规情况 ,并简化策略违规的分析与处置工作。
传送门:https://github.com/tmobile/pacbot
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/453e799539.html
相关文章
市值暴跌、巨额诉讼,网安一哥走下神坛
IT资讯因CrowdStrike导致全球数百万台电脑蓝屏宕机后,这家全球Top级网络安全公司所面临的惨痛代价正陆续体现。7月19日,由CrowdStrike Falcon版本更新缺陷引发的系统崩溃波及全球超8 ...
【IT资讯】
阅读更多NVIDIA Holoscan for Media 现已上市,并将通过简化 AI 集成来深入改变直播媒体
IT资讯无论是提供体育直播节目、流媒体服务、网络广播还是社交平台内容,媒体公司都面临着颇具挑战的形势。越来越多的观众倾向于互动内容和个性化内容;虚拟现实VR)和增强现实AR)技术日益成为主流;新的视频压缩标准 ...
【IT资讯】
阅读更多服务器多?密码烦?用这个脚本,一键搞定 SSH 免密信任!
IT资讯你是否也经历过这些场景:管理 200 台服务器,每次部署都要手动输入密码。新同事误操作导致known_hosts文件混乱。密钥泄露后连夜逐台服务器替换。今天分享一个工业级脚本,3 分钟建立全局SSH信 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 高铁餐服(高铁餐服的创新与发展)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统) 企业服务器云服务器网站建设香港物理机b2b信息平台源码库亿华云