meta data de esta página
  •  

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
Última revisiónAmbos lados, revisión siguiente
aplicaciones:ossim [2010/08/24 11:13] lcseguridad:monitorizacion:ossim [2014/10/15 11:43] – [Referencias] lc
Línea 1: Línea 1:
 ===== OSSIM ===== ===== OSSIM =====
 ** Autor: Enrique Rodríguez Rodríguez ** ** Autor: Enrique Rodríguez Rodríguez **
 +{{tag>ossim, monitorización}}
  
 ====Instalación==== ====Instalación====
Línea 54: Línea 55:
 **Enable full scan** nos da la opción de escanear los servicios de las direcciones, por defecto esta **Disable**, pero se puede poner en **Fast Scan** o **Full Scan.** **Enable full scan** nos da la opción de escanear los servicios de las direcciones, por defecto esta **Disable**, pero se puede poner en **Fast Scan** o **Full Scan.**
 **Timing template** nos da a elegir entre los modos de escaneo, por defecto en **normal.** **Timing template** nos da a elegir entre los modos de escaneo, por defecto en **normal.**
 +{{:aplicaciones:ossim_monitorizacion_1.jpg|}}
  
-{{ :aplicaciones:ossim_monitorizacion_1.jpg |}} 
  
 Para empezar se recomienda hacer una búsqueda general de toda el rango de direcciones, con la opción **Enable full scan** en **Disable** y el modo **normal**, para identificar todas las direcciones que tenemos disponibles. Para empezar se recomienda hacer una búsqueda general de toda el rango de direcciones, con la opción **Enable full scan** en **Disable** y el modo **normal**, para identificar todas las direcciones que tenemos disponibles.
Línea 61: Línea 62:
 No se recomienda hacer la búsqueda de un rango de direcciones con la opción **Enable full scan** en **Full Scan** porque puede caerse el apache y no se completaría la operación. No se recomienda hacer la búsqueda de un rango de direcciones con la opción **Enable full scan** en **Full Scan** porque puede caerse el apache y no se completaría la operación.
  
-{{ :aplicaciones:ossim_monitorizacion_2.jpg |}} 
  
 Cuando se completa una búsqueda saldrá un mensaje: **Scan completed. Click here to show the results.** Nos llevará de nuevo al apartado de búsqueda añadiendo al final el **Scan results.** Si interesara guardar los resultados de la búsqueda en la base de datos, marcaríamos la casilla **Insert** de los host que interesa guardar y le daríamos a **Update database values.** Nos llevara a un formulario donde se nos pedirá una serie de datos, ya unos configurados por defecto y los demás no son necesarios. La que hay que tener en cuenta es la opción **Scan options**, que por defecto está desmarcada y si no se marca este host no será monitorizado por **nagios**, cosa que interesa tener. Para terminar le daremos a **OK** y será insertado el host en la base de datos si no existía y si existía será actualizado. Cuando se completa una búsqueda saldrá un mensaje: **Scan completed. Click here to show the results.** Nos llevará de nuevo al apartado de búsqueda añadiendo al final el **Scan results.** Si interesara guardar los resultados de la búsqueda en la base de datos, marcaríamos la casilla **Insert** de los host que interesa guardar y le daríamos a **Update database values.** Nos llevara a un formulario donde se nos pedirá una serie de datos, ya unos configurados por defecto y los demás no son necesarios. La que hay que tener en cuenta es la opción **Scan options**, que por defecto está desmarcada y si no se marca este host no será monitorizado por **nagios**, cosa que interesa tener. Para terminar le daremos a **OK** y será insertado el host en la base de datos si no existía y si existía será actualizado.
Línea 182: Línea 182:
 ====Referencias==== ====Referencias====
  
-\\ http://ossim.net/dokuwiki/doku.php?id=user_manual:incidents:tickets +  * http://www.openredes.com/category/alienvault-usm-ossim/manuales-ejemplos-alienvault-usm-ossim/ 
-\\ página principal http://www.ossim.net/ +  * http://ossim.net/dokuwiki/doku.php?id=user_manual:incidents:tickets 
-\\ Descargar desde http://www.ossim.com/home.php?id=download +  página principal http://www.ossim.net/ 
-\\ foro http://www.ossim.net/forum/ +  Descargar desde http://www.ossim.com/home.php?id=download 
-\\ turoriales http://www.alienvault.com/blog/dk/ossim/tutorials/index +  foro http://www.ossim.net/forum/ 
-\\ http://windowsitpro.com/article/articleid/99992/analyze-network-events-with-ossim-toolset.html+  turoriales http://www.alienvault.com/blog/dk/ossim/tutorials/index 
 +  http://windowsitpro.com/article/articleid/99992/analyze-network-events-with-ossim-toolset.html