Ik vraag mij af hoe bedrijven met hun security management omgaan, of ze de gegevens centraliseren en hier structuur in aan (laten) brengen, of alle alerts van hun IDSen en dergelijke in een mailbak plempen en vanaf daar eens aan de gang gaan om alles door te spitten.
Ik ben zelf begonnen met het testen van OSSIM (Open Source Security Information Management, http://www.ossim.net ) voor centralisatie van alerts uit Nessus, Snort en dergelijke.
Zijn er mensen die ervaring hebben met soortgelijke centralisatie methodes, zo ja welke, zo nee, waarom niet?

Likes:


Quote