Upgrade to Pro — share decks privately, control downloads, hide ads and more …

小米-企业安全实践

laiwei
July 28, 2014

 小米-企业安全实践

xiaomi

laiwei

July 28, 2014
Tweet

More Decks by laiwei

Other Decks in Technology

Transcript

  1. 前言 权限管理  Godlike -- 认证,授权,审计(AAA)  Medusa -- 密码管理

    入侵检测  NIDS -- Suricata+ELK  LIDS -- OSSEC Web安全  Webscan -- 扫描平台 安全防护  Shield -- 应用防火墙 数据分析  安全日志分析  流量分析
  2. 示意图 GUI & Report Logstash Indexer Shiper 3 Elasticsearch Storage

    & search Kibana Web Interface Shiper 2 IDC1 服务器 网络设备 SyslogNG OSSEC Shiper 1 Network Network Interface PF_RING Sensor Suricata Rules eve.json Logstash- forwarder