По просьбам коллег я решил поделиться своим практическим опытом внедрения системы мониторинга OSSIM. (open-source). Надеюсь, это поможет тем, кто планирует внедрение либо только выбирает такую систему. Статья является исключительно результатом моей деятельности, и отражает сугубо субъективную точку зрения. Я не ставлю целью максимально описать все возможные функции, а лишь вкратце изложить личный опыт по работе с системой. 1. Обзор продукта. Проект OSSIM пренадлежит компании AlienVault и предлагается... read more