10款中小企业必备的开源免费安全工具

secist2017-05-18+8527453人围观 ,发现 7 个不明物体企业安全工具

很多企业特别是一些中小型企业在日常生产中,时常会因为时间、预算、人员配比等问题,而大大减少或降低在安全方面的投入。这时候,一些好的免费开源安全工具,无疑成为了这些企业降低成本的首选。下面,我将为大家推荐十款不错的免费开源安全工具。


Nmap

Nmap(Network Mapper)是一款免费开源的安全扫描工具,主要用于端口扫描、网络探测等。Nmap也是系统和网络管理员的最爱,常被用于监控主机或服务正常运行时间,管理服务升级计划和网络库存等任务。Nmap通常利用原始IP数据包来探测网络上可用的主机,并能为我们获取目标系统的版本及服务等信息。

“作为一款专业而强大的安全扫描工具,企业需要掌握更多的技术知识才能充分利用它。该工具专为较大的网络而设计,并可在所有主流的操作系统上运行,Weiner说。”

Security Onion(安全洋葱)

Security Onion基于Ubuntu,包含了入侵检测、网络安全监控、日志管理所需的Snort、Suricata、Bro、OSSEC、Sguil、Squert、ELSA、Xplico、NetworkMiner等众多工具。

“Security Onion是用于网络监控/取证和IDS类型活动的最佳工具之一,同时也是一款能够提升你网络安全意识的工具。当然,Security Onion也与其它工具一样,需要使用人员掌握大量的技术知识,才能从中提取到更多有价值的东西,Connolly说。”

Suricata

Suricata是一款免费开源的网络威胁检测工具。主要用于实时入侵检测(IDS),嵌入式入侵防御(IPS)和网络安全监控(NSM)等。Suricata目前由OISF(开放信息安全基金会)维护和拥有。

“作为一款免费开源的安全工具,令人惊讶的是Suricata受到了许多企业用户的青睐。这些企业甚至将Suricata描述为,成熟的,功能完善,实用性强的安全工具。并且他还注意到,近来Suricata的版本更新速度变快了不少,而且功能也日趋完善,Farral说。”

Bro

Bro是一个开源的,基于UNIX的监控框架,主要用于网络活动监控,包括软件,文件类型和联网设备。该工具为劳伦斯伯克利国家实验室研究项目的一部分,旨在超越传统的基于签名的检测。你可以使用它来监控所有流量,分析零日攻击后的历史数据,或构建黑洞路由器防止攻击等。

“像Suricata一样,Bro是一个基于网络的工具,但是在解析信息的方式上则与Suricata略有不同。Bro主要针对的是流量的行为,而Suricata则会自动查看数据包,Farral解释说。 Bro的使用范围也很广,足以在大多数相关环境中使用。”

pfSense

pfsense是一个基于FreeBSD、带有防火墙和路由功能的开源软件,并可通过web页面对其进行配置。pfSense仅提供防火墙的软件组件,因此如果您选择使用防火墙,则必须根据需要定制硬件。

Moloch

Moloch是一款开源的,能够大规模的捕获IPv4数据包(PCAP)、索引和数据库工具,旨在通过存储和索引网络流量来扩展现有的安全基础设施。Moloch并不是要取代IDS引擎,而是沿用他们的PCAP格式标准所有网络流量的存储和索引,提供快速访问。Moloch能部署在多个系统中,并可以扩展处理多个千兆比特/秒的流量。

OSSIM(开源安全信息管理系统)

OSSIM即开源安全信息管理系统(OPEN SOURCE SECURITY INFORMATION MANAGEMENT),是一个非常流行和完整的开源安全架构体系。OSSIM通过将开源产品进行集成,从而提供一种能够实现安全监控功能的基础平台。它的目的是提供一种集中式、有组织的、能够更好地进行监测和显示的框架式系统。

OSSIM的捆绑功能包括资产发现,入侵检测,漏洞评估,SIEM和行为监控。AlienVault的“开放式威胁交换”可让用户发送和接收有关恶意主机的信息,正在进行的开发旨在提供更广泛的安全控制权限。

Cuckoo Sandbox(杜鹃沙盒)

Cuckoo(杜鹃)是一个开源的沙盒软件,用于自动化分析恶意软件,通过构造一个独立的环境来运行恶意软件,从而监控恶意软件的行为,你可以提供任何文件让其执行,他会在短时时间内给你生成一个软件的行为日志。Cuckoo能够分析Windows,OS X,Lunix和Android虚拟化环境中的不同类型的恶意文件和网站。

Apache Spot

Apache Spot 是由英特尔启动、社区开发的开源项目,其目标是,通过大数据分析及机器学习提供先进的威胁检测,进而提高对安全威胁的可视性。

利用Apache Hadoop实现规模无限大的日志管理和数据存储,以及用Apache Spark实现机器学习和接近实时的异常检测,各种机构及网络安全应用开发人员开启了前无所有的全新数据分析功能。通过Apache Spot,各种机构可以更有效地利用Apache大数据生态系统提供的技术和数据科学技能,检测未知网络威胁。

Metasploit

Metasploit是由着名的安全研究员HD Moore创建的渗透测试框架,旨在帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。Metasploit目前主要由开源社区和Rapid7管理维护。Metasploit的目标是,永远支持开源软件,促进社区参与,并提供最具创新性的渗透测试人员在世界各地的资源和工具。

*参考来源:darkreading,FB小编 secist 编译,转载请注明来自FreeBuf(FreeBuf.COM)

转载于:https://www.cnblogs.com/gaoyuechen/p/8594170.html

10款中小企业必备的开源免费安全工具相关推荐

  1. 10 款更先进的开源命令行工具

    Linux 诞生于 1991 年,我们熟知的 ls.cd.ps 等命令也出生于那个年代.虽然它们都是 30 年前的产物,但是我们现在依旧每天都在用这些命令. 也许是审美疲劳又或是好奇心作祟,你可曾好奇 ...

  2. 10款最优秀的开源移动开发工具

    这几天工作在智能手机上已经变得非常普遍,每个组织都有自己的工作在智能手机或平板电脑上,开源社区在移动应用的成长中起着关键的作用.这里有一些应用程序来提高你的工作热情和创造力. 1.Convertigo ...

  3. PHP开发必备电脑,10款实用的PHP开源工具

    在开发工作中,使用合适的工具可以最大化地提高效率.此外,大量的开源项目也节省了开发者重复"造轮"的时间,使得开发者可以专注于业务的实现. 本文介绍10款非常实用且开源的PHP开发辅 ...

  4. Python培训教程分享:10款超好用的Python开发工具

    学会Python技术后,我们在参加工作的时候如果能有辅助工具的话,那么会很大程度的提高我们的工作效率,那么Python都有哪些好用的开发工具呢?下面小编就为大家详细的介绍一下10款超好用的Python ...

  5. Python教程分享,10款超好用的Python开发工具!

    学会Python技术后,我们在参加工作的时候如果能有辅助工具的话,那么会很大程度的提高我们的工作效率,那么Python都有哪些好用的开发工具呢?下面小编就为大家详细的介绍一下10款超好用的python ...

  6. 10款无需编程的App DIY开发工具

    10款无需编程的App DIY开发工具 你有一个很棒的创意但不会编程怎么办?外包.合伙开发还是从零学编程?这里提供另外一种方式--使用无需编程的App  DIY开发工具.DIY开发工具不仅节省了开发时 ...

  7. 10 款你不知道的 Linux 环境下的替代工具

    作者:JackTian 来源:公众号「杰哥的IT之旅」 ID:Jake_Internet 转载请联系授权(微信ID:Hc220088) 原文地址:10 款你不知道的 Linux 环境下的替代工具! 大 ...

  8. Mysql开源免费管理工具

    推荐Mysql开源免费管理工具 学习Mysql的时候看到推荐用Navicat或者sqlyog来管理数据库,但是这些是要收费的,我相信很多学习的朋友和我一样,不太喜欢用破解版,又不想在学习的时候买正版( ...

  9. java 开源 报表_6款常用的Java开源报表制作工具

    原标题:6款常用的Java开源报表制作工具 1. Aspose.Cells for JasperReports是一个基于Java的开源报表工具,它可以在Java环境下像其他IDE报表工具一样来制作报表 ...

最新文章

  1. 教你如何看手相掌握命运!
  2. 纯属恶搞--javascript的 c#用法
  3. ASP.NET Web API 应用教程(一) ——数据流使用
  4. 今天的考核题目: 你知道React和Vue的区别吗? skr,skr
  5. mysql查看服务器版本sql_云服务器Windows系统查看mysql版本
  6. concurrency runtime学习笔记之二:并行
  7. 比较和同步两个SQL Server数据库之间的图像
  8. WSL配置C/D盘大小写敏感
  9. 几何画板椭圆九种画法_几何画板怎么画椭圆 几何画板椭圆绘制教程
  10. solidworks工程图转PDF缺少arial字体
  11. 7.4 倒向随机微分方程-Feynman-Kac公式
  12. VMWARE平台STS证书过期
  13. vscode ctrl + s自动保存代码 插件安装
  14. C# 复数类 Complex
  15. java curl 使用方法_如何在Java中使用这个cURL POST请求?(Spotify API)
  16. Jmeter断言-所有断言讲解
  17. 加密网站地址——从根本解决盗连
  18. java 运算顺序 从左到右_Java表达式在进行运算时,同级运算符按从右至左的方向进行。 (5.0分)_学小易找答案...
  19. 《在路上 …》 42区介绍演讲- 在家的排练的MP3
  20. 磁共振指纹:一种新颖的定量磁共振技术

热门文章

  1. flush python_带有示例的Python File flush()方法
  2. Java StackTraceElement toString()方法与示例
  3. C---编写程序:实现一个随堂测试,能进行加减乘除运算。要求如下:(1)随机产生两个1~10的正整数,在屏幕上输出题目,如:5+3=?(2)学生输入答案,程序检查学生输入答案是否正确,若正确,
  4. 高中数学40分怎么办_2019年第35届全国高中数学联赛试题及参考答案
  5. python合并两个文本文件内容_用Python 将两个文件的内容合并成一个新的文件.
  6. mysql查询入门_Mysql入门(四)查询
  7. C语言运行gis空间叠加分析,GIS空间叠加分析与缓冲区分析.doc
  8. c++中的set容器和multiset容器
  9. C++起始(关键字,命名空间,缺省参数,函数重载(c语言为什么不支持函数重载))
  10. Python3小知识