使用netstat -lntp来看看有侦听在网络某端口的进程。当然,也可以使用 lsof。

Elastic SIEM - 适用于家庭和企业的安全防护 ( 一)

Elasticsearch | 作者 liuxg | 发布于2020年03月14日 | 阅读数:1545

随着网络攻击和数据泄露事件的增多,我们被告知要保持敏感数据的安全。 但是,在网络安全方面,积极主动同样重要。 了解我们的信息系统正在发生的事情有助于我们确定如何改善信息安全状况。 这就是为什么安全分析很重要的原因。

对于大中型企业,网络安全需要预算,足够的人员和适当的工具来保护和防御网络攻击。 这些工具包括安全信息和事件(SIEM)解决方案,用于分析其环境中设备的日志。 但是对于小型企业和家庭而言,访问有效的安全分析可能会花费大量时间或金钱。 

Elastic SIEM是一种以有限的时间和资源为小型企业和家庭提供安全分析和监视功能的好方法。

详细阅读,请参阅链接https://elasticstack.blog.csdn ... 37035
已邀请:

要回复问题请先登录注册