Prelude

Prelude
软件
软件描述
Prelude 是一个通用的安全信息与事件管理(SIEM)系统。它能够独立于产生安全事件的产品品牌或许可证,收集、标准化、排序、聚合、关联并报告所有安全相关事件。
官方网站
访问软件的官方网站了解更多信息
www.prelude-siem.org
安全链接HTTPS
什么是 Prelude?
Prelude 是一款通用的“安全信息与事件管理”(SIEM)系统。Prelude 可独立于产生安全事件的产品品牌或许可证,收集、标准化、排序、聚合、关联并报告所有安全相关事件;Prelude 为无代理(agentless)架构。
除了能够恢复各类日志(系统日志、syslog、平面文件等),Prelude 还原生支持多种专用系统,进一步丰富信息(如 Snort、Samhain、OSSEC、auditd 等)。
当前第三方代理包括:auditd、ufwi-filterd、Snort、Suricata、OSSEC。
安全事件通过统一格式——“入侵检测消息交换格式”(IDMEF,RFC4765)进行标准化,该格式由 IETF 发起,并在 Prelude 团队参与下制定,是一项国际标准,旨在实现与市场上现有各类安全工具的互操作性。
🔄 替代方案
6 个选择Alienvault 将多种流行的网络和安全监控工具集成并关联在一个套件中,包括 OSSEC、nfdump、日志分析器、Nagios 和 Nessus,并将其分析结果与自身社区驱动的威胁情报进行比对。
免费增值 • 专有
查看详情





