Se ha denunciado esta presentación.
Utilizamos tu perfil de LinkedIn y tus datos de actividad para personalizar los anuncios y mostrarte publicidad más relevante. Puedes cambiar tus preferencias de publicidad en cualquier momento.

突破困境:資安開源工具之應用分享 [2019/03/21] @臺灣資安大會

資訊安全是現今企業必然要面臨的挑戰,在開源軟體的世界裡也有許多解決方案可以從旁協助,從虛擬化、備份、狀態監控、記錄分析、弱點掃描等等都可以找到相當不錯的套件,講者將從過去應用分享相關開源軟體經驗,提供參考。

議程介紹:https://cyber.ithome.com.tw/speaker-page/5712#speakerModal

  • Inicia sesión para ver los comentarios

突破困境:資安開源工具之應用分享 [2019/03/21] @臺灣資安大會

  1. 1. / Jason Cheng
  2. 2. 耀達電腦 / 技術總監 軟體自由協會 / 理事 晟鑫科技 / 開源解決方案顧問 國興資訊 / 開源發展技術顧問 資策會 PROXMOX VE 實戰班 / 講師 國際資訊安全組織臺灣高峰會 2018 / 講師 台中自由軟體愛好者社群 (TFC) / 共同創辦人
  3. 3. 1
  4. 4. ! !
  5. 5. 2
  6. 6. Proxmox VE 開源伺服器虛擬化管理平台
  7. 7. WEB 操作介面 KVM 虛擬機 LXC 容器 ZFS 檔案系統 CLUSTER 叢集 BACKUP 備份 SNAPSHOT 快照
  8. 8. 平台移轉 叢集管理 容器隔離 高可用性 倒回快照 備份還原 更新快速 複寫能力 網路管理
  9. 9. Proxmox VE
  10. 10. Proxmox VE
  11. 11. Proxmox VE
  12. 12. LibreNMS 開源裝置與服務狀態監視
  13. 13. WEB 管理 ICMP 探測 SNMP 監測 AGENT 回報 SERVICE 檢查 APPLICATION 應用 ALERT 警報
  14. 14. 警報推播 變動通知 域名時效 憑證效期 效能監測 RBL 檢查 網頁置換 登入檢測 異常記錄
  15. 15. LibreNMS
  16. 16. LibreNMS
  17. 17. LibreNMS
  18. 18. LibreNMS
  19. 19. LibreNMS
  20. 20. LibreNMS
  21. 21. Open-audIT 開源IT資產管理系統
  22. 22. WEB 操作介面 AGENT 主動回傳 DISCOVERY 被動搜集
  23. 23. 異動稽核 搜集資訊 硬體清單 定期檢查 網路設定 軟體清冊 系統更新 資產記錄 軟體金鑰
  24. 24. Open-audIT
  25. 25. Open-audIT
  26. 26. Graylog 開源事件記錄管理與分析
  27. 27. 網頁操作介面 事件集中收容 內容即時分析 自定欄位切割 自訂儀表板 串流警報發送
  28. 28. 警報通知 異常監看 即時統計 快速搜尋 趨勢變化 欄位定義 帳號鎖定 登入失敗 攻擊來源
  29. 29. Graylog
  30. 30. Graylog
  31. 31. FreeNAS 開源儲存伺服器系統
  32. 32. WEB 操作介面 ZFS 檔案系統 SNAPSHOT 快照 REPLICATION 複寫 ENCRYPT 加密
  33. 33. 資料加密 異機複寫 快照倒回 快照排程 加密傳輸 容易移轉 即時壓縮 資料檢修 快照複製
  34. 34. FreeNAS
  35. 35. FreeNAS
  36. 36. Duplicati 開源資料備份系統
  37. 37. WEB 操作介面 LOCAL 內網備份 CLOUD 雲端備份 DEDUP 重複資料刪除 ENCRYPT 資料加密
  38. 38. 外部通知 雲端備份 地端備份 增量備份 加密傳輸 加密存放 多份存放 資料壓縮 版本管理
  39. 39. Duplicati
  40. 40. Duplicati
  41. 41. PacketFence 開源網路存取控制系統
  42. 42. WEB 操作介面 NAC 網路存取控制 WIFI 無線網路管理 ISOLATION 裝置隔離
  43. 43. 裝置管理 政策分區 網路隔離 行為檢測 身份驗證 整合無線 註冊機制 安全判斷 記錄中心
  44. 44. PacketFence 來源 https://packetfence.org/doc/PacketFence_Installation_Guide.html
  45. 45. WSO2 IoT 開源行動裝置管理系統
  46. 46. WEB 操作介面 MDM 行動裝置管理 APP 應用管理 DEVICE 裝置操作
  47. 47. 裝置管理 APP 管理 資料加密 資料清除 網路限制 鎖定裝置 硬體控制 位置追蹤 資訊收集
  48. 48. WSO2 IoT 來源 https://docs.wso2.com/display/IoTS310/Policy+Management
  49. 49. OpenVAS 開源弱點檢測管理平台
  50. 50. WEB 操作介面 SCAN 弱點掃描 REPORT 報表產製 AUTO 自動檢查
  51. 51. 警報發送 弱點掃描 產出報表 裝置記錄 排程進行 自動更新 檢測分群 清單管理 修補建議
  52. 52. OpenVAS
  53. 53. MobSF 開源 APP 安全測試平台
  54. 54. WEB 操作介面 APK/IPA 靜態分析 APK 動態分析 REPORT 報表產製
  55. 55. 惡意行為 靜態分析 動態分析 問題判斷 權限索取 程式簽章 流量檢測 加密算法 修補建議
  56. 56. MobSF
  57. 57. MobSF
  58. 58. SonarQube 開源程式碼檢測平台
  59. 59. WEB 操作介面 CODE 程式碼檢測 BUG 問題管理 QUALITY 品質分析
  60. 60. 漏洞檢測 多種語言 改善建議 問題標註 重複檢測 覆蓋測試 團隊協作 修訂追蹤 政策配置
  61. 61. SonarQube
  62. 62. SonarQube
  63. 63. Proxmox MG 開源郵件閘道伺服器
  64. 64. WEB 操作介面 ANTI-VIRUS 防病毒信 ANTI-SPAM 防垃圾信
  65. 65. 郵件閘道 病毒防護 垃圾防護 SURBL DNSBL RBL 自動學習 歷程追蹤 自我調閱
  66. 66. Proxmox MG
  67. 67. 3
  68. 68. LGPL GPL AGPL MIT BSD Apache
  69. 69. LGPL GPL AGPL MIT BSD Apache來源 https://www.plurk.com/p/n8e2y1
  70. 70. Open Hub 開源專案安全檢測與授權建議
  71. 71. WEB 操作介面 CODE 漏洞檢測 LICENSE 授權分析
  72. 72. Black Duck Open Hub
  73. 73. Black Duck Open Hub
  74. 74. 4
  75. 75. 參 考 Proxmox VE
 https://pve.proxmox.com/ LibreNMS
 https://www.librenms.org/ Open-audIT
 https://www.open-audit.org/ Graylog
 https://www.graylog.org/
  76. 76. FreeNAS
 https://freenas.org/ Duplicati
 https://www.duplicati.com/ PacketFence
 https://packetfence.org/ WSO2 IoT
 https://wso2.com/iot/ 參 考
  77. 77. OpenVAS
 http://www.openvas.org/ MobSF
 https://github.com/MobSF/ SonarQube
 https://www.sonarqube.org/ 參 考 Proxmox MG
 https://www.proxmox.com/en/proxmox-mail-gateway
  78. 78. Open Hub
 https://www.openhub.net/ 參 考
  79. 79. 
 blog.jason.tools 1 
 slide.jason.tools 2 參 考

×