今年BroCON上最受广泛关注的议题之一就是OpenSOC,Cisco之前说是准备在2014年夏季开源,但各方面的原因推迟了时间,就在最近OpenSOC的官方网站已经可以访问,这说明离正式开源的时间又近了一步。
OpenSOC是一个针对网络包和流的大数据分析框架,能实时的检测网络异常情况并且可以扩展很多节点,存储是使用Hadoop,实时索引还是使用的开源项目Elastic Search,在线流分析使用著名的开源项目Storm。关于SOC中SIEM联动的部分目前没有看到介绍。
原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/48835.html