2010-06-04 4 views
2

현재 현지 법률 준수를위한 보안 로그 모니터링/감사 응용 프로그램을 구현하고 있습니다. 첫 번째 구현에서는 재미있는 Common Event Expression (http://cee.mitre.org) 노력이 분명히 아무데도 나타나지 않기 때문에 OpenGroup XDAS 작업 그룹이 제안한 보안 이벤트 분류법을 사용했습니다. 다른 유사한 공개 프로젝트/표준을 볼 수 있습니까?보안 이벤트 분류

답변

0

OSVDB은 같은 줄에 있습니다. OSVDB CVE 번호뿐만 아니라 Snort 및 Nessus ID까지 추적하는 취약성 데이터베이스

Snort은 매우 훌륭한 IDS이며 해당 데이터베이스의 규칙을 살펴볼 것을 적극 권장합니다. CVE 번호를 적용 할 수없는 경우 모든 규칙 세트는 CVE 번호로 추적되거나 경우에 따라 다른 리소스로 추적됩니다.

+0

감사합니다. 나는 그들을 살펴볼 것입니다. –