Компания Cisco представила (http://blogs.cisco.com/security/opensoc-an-open-commitment-t...) новый открытый проект OpenSOC (http://opensoc.github.io/), в рамках которого развивается высокомасштабируемый фремворк для анализа больших объёмов информации о трафике с целью выявления возможных атак, обнаружения утечек закрытых данных и проведения расследования инцидентов, связанных с безопасностью. Система позволяет в режиме реального времени организовать анализ, выявление аномалий и генерацию предупреждений для трафика уровня дата-центра, интенсивность которого составляет миллионы пакетов в секунду. Наработки проекта опубликованы (https://github.com/OpenSOC/opensoc) под лицензией Apache 2. Для организации работы хранилища используются такие открытые проекты, как Apache Hadoop и Elasticsearch.Основные компоненты фреймворка:
- Механизм (https://github.com/OpenSOC/opensoc-streaming) для захвата, хранения и нормализации любых типов данных телеметрии (данных о трафике), поступающих c экстремально высокой интенсивностью (миллионы пакетов в секунду);
- Система для передачи полученных потоков данных в различные блоки обработки для анализа, расширенных вычислений и принятия решений;
- Обработчики данных в реальном режиме времени, выполняющие обработку и привязку дополнительных сведений к полученной телеметрии, таких как местоположение и информация из DNS. В результате телеметрия снабжается данными о контексте, текущей ситуации и важности для последующего исследования;- Бэкенд для хранения данных о трафике в хранилище на основе Hadoop, предоставляющий удобные механизмы для извлечения данных и реконструкции сведений о принадлежности пакетов. Данные могут храниться произвольное время и использоваться для последующего анализа инцидента или выявления источника утечек. Например, можно получить сведения о том, от кого была атака, какие данные могли попасть в руки атакующих и когда были отправлены данные;
- Автоматизированная система индексации потоков телеметрии (перехваченных пакетов) в режиме реального времени. Система основана на коде Elastic Search;
- Возможность использования SQL для обращения к данным в хранилище Hadoop (используется Apache Hive);
- Механизмы для выявления корреляции между данными телеметрии, через применение расширенных методов анализа и средств машинного обучения;- Набор интерфейсов ODBC/JDBC для обеспечения интеграции с внешними аналитическими инструментами;
- Пользовательский web-интерфейс (https://github.com/OpenSOC/opensoc-ui), дающий возможность исследователю безопасности централизованно оценить потоки данных и проследить за выявленными предупреждениями о возможных проблемах. Предоставляется возможность расширенного поиска информации и извлечения данных о содержимом пакетов.
<center>
<iframe src="//www.slideshare.net/slideshow/embed_code/35549810" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" style="border:1px solid #CCC; border-width:1px; margin-bottom:5px; max-width: 100%;" allowfullscreen> </iframe></center>URL: http://blogs.cisco.com/security/opensoc-an-open-commitment-t...
Новость: http://www.opennet.me/opennews/art.shtml?num=41081
"используется Apache Hive" - мда, будит медленно....
Чтобы защищать, анализировать и контроллировать 1 ДЦ, рядом надо будет строить еще один.но его тоже надо защищать, анализировать и контроллировать
Рекурсия однако, циска хочет себе бесконечно сладкий апельсин?
будЕт, баклан.
> будЕт, баклан.его мама будит :)
>>высокомасштабируемый фремворк
>высокомасштабируемыйЕсли бы вся лапша, которую развешивают маркетологи, была материальна, то голодные дети Уганды умерли бы, будучи ей раздавлены.
Может штука и хорошая, но метод подачи вызывает отвращение.
Впрочем, это циско -- значит штука не может быть хорошей.
Почему? Где они наследили в опенсурсе, вроде не плохие вещи получаются. Кроме бэкдоров в Cisco IOS их больше винить не в чем.
>Кроме бэкдоровОдного раза достаточно. Они же как Сони -- пусть хоть под ЖПЛв3+ что-то выпустят, но Сони останется Сони. И Циско -- того же поля ягода.
>> циско -- значит штука не может быть хорошей.Интересно сколько коммутаторов и маршрутизаторов Cisco прошло это сообщение перед тем как сюда опубликоваться.
Твоюж мать в Cisco что русские девелоперы появились или это прикол такой:OpenSOC-Common/src/main/java/com/opensoc/metrics/MetricReporter.java
...
public void initialize(Map config, Class klas) {
_Logger.debug("===========Initializing Reporter");
this._klas = klas;
if (config.get("topologyname")!=null)
_topologyname = (String) config.get("topologyname");
this.start(config);
}
...Class klas - серьезно? :D
А за несоблюдение конвенции Java по кодстайлу нужно вообще убивать...
Ну попробуй Class class в аргументе метода написать, а потом иди уроки делай.
Может немцы, например, или какие-нибудь нидерландцы.
это не прикол, это просто двоечники. среди массы - доминирующие, ныне.