发布网友 发布时间:2022-04-29 22:52
共1个回答
热心网友 时间:2022-06-25 01:56
摘要Copyright © 1999-2020, CSDN.NET, All Rights Reservedpython写ui自动化脚本 登录m0_60095434关注绿盟ESPC 原创2021-07-28 16:30:16m0_60095434 码龄0年关注ESPC主要是监测防御类设备产生日志并把日志给ESPC集中收集分析也可以统一集中管理统一下发策略。理论知识版本ESPCv6.0 基于Windows安装 已经下架 不在维护。ESPCV7.0 基于 Linux安装 安装到服务器 只要能建立通信就能管理。功能 设备管理,日志报表,策略管理,资产管理,用户管理,系统管理,级联功能。相关原理ESPC分五层去看安全业务 告诉平台查询日志。业务管理 设备进行管理 应用管理 策略管理 用户管理 配置管理。数据处理 ESPC收到了下面给的资源解析并且标准化(标准化,waf 跟 idps产生的日志格式不一样 把他们日志格式化标准化)然后去重(去掉重复)通过缓存放进数据库中。数据接入 把下面的资源通过各种方式收集起来:A接口 SNMP 规则等等。资源 该层负责把防火墙,IDPS,漏扫,等设备产生日志提供发给ESPC的A接口。整体流程各种安全设备产生日志——————>A接口(数据采集)————————>数据队列分二种模式——————>小数据(小于700条/S )——————>所有日志放在PostgreSQL数 ——————>大数据(大于700/S小于2000/S)————>告警日志在HDFS中 设备审计在PostgreSQL————————>然后进行分析 交流 查询 去重等等 ————>在然后可视化还有一个选择小数据 大数据的标准(小数据每月小于1亿条 大数据每月大于1亿条)登入方式V6.0(已经不支持更新)支持的操作系统Win server 2003 SP2 32Win server 2008 R2 64Win server 2012 R2 64ESPC 默认密码是 admin 联动设备时注意版本信息最低配置I7 8核 内存8G 硬盘 1T NTFS格式推荐配置Xeon 24核 内存32G 硬盘 2T NT咨询记录 · 回答于2021-10-23espcv7r01版本相对于r00版本减少了哪个账号Copyright © 1999-2020, CSDN.NET, All Rights Reservedpython写ui自动化脚本 登录m0_60095434关注绿盟ESPC 原创2021-07-28 16:30:16m0_60095434 码龄0年关注ESPC主要是监测防御类设备产生日志并把日志给ESPC集中收集分析也可以统一集中管理统一下发策略。理论知识版本ESPCv6.0 基于Windows安装 已经下架 不在维护。ESPCV7.0 基于 Linux安装 安装到服务器 只要能建立通信就能管理。功能 设备管理,日志报表,策略管理,资产管理,用户管理,系统管理,级联功能。相关原理ESPC分五层去看安全业务 告诉平台查询日志。业务管理 设备进行管理 应用管理 策略管理 用户管理 配置管理。数据处理 ESPC收到了下面给的资源解析并且标准化(标准化,waf 跟 idps产生的日志格式不一样 把他们日志格式化标准化)然后去重(去掉重复)通过缓存放进数据库中。数据接入 把下面的资源通过各种方式收集起来:A接口 SNMP 规则等等。资源 该层负责把防火墙,IDPS,漏扫,等设备产生日志提供发给ESPC的A接口。整体流程各种安全设备产生日志——————>A接口(数据采集)————————>数据队列分二种模式——————>小数据(小于700条/S )——————>所有日志放在PostgreSQL数 ——————>大数据(大于700/S小于2000/S)————>告警日志在HDFS中 设备审计在PostgreSQL————————>然后进行分析 交流 查询 去重等等 ————>在然后可视化还有一个选择小数据 大数据的标准(小数据每月小于1亿条 大数据每月大于1亿条)登入方式V6.0(已经不支持更新)支持的操作系统Win server 2003 SP2 32Win server 2008 R2 64Win server 2012 R2 64ESPC 默认密码是 admin 联动设备时注意版本信息最低配置I7 8核 内存8G 硬盘 1T NTFS格式推荐配置Xeon 24核 内存32G 硬盘 2T NT