AlienVault-OTX及OTX Endpoint Security使用及介绍

alienvault公司主要面向中小型企业,提供统一安全管理平台(usm)和开放式威胁情报交换平台(otx)等网络安全产品。alienvault的开放威胁交换(otx)是一个全球领先的开放威胁信息共享和分析网络。otx拥有一个由威胁研究人员和安全专业人员组成的全球社区,来自140个国家的5万多名参与者,每天贡献超过400万个威胁指标。

AlienVault还提供了一个免费的全球威胁仪表盘,地址为https://www.alienvault.com/open-threat-exchange/dashboard#/threat/top,该仪表盘展示了来自OTX社区的一些威胁数据。以下是笔者对OTX使用的介绍:

一、创建OTX账户(如下图,可以选择使用Google或Twitter账号)

访问https://otx.alienvault.com。

在主页右上角,点击注册。填写出现的表单,输入以下信息:

a. 用户名;

b. 电子邮件地址;

c. 您选择的密码。

收到邮件后,点击邮件中的链接,进入OTX确认页面,然后点击确认。这将带您进入OTX主页(https://www.php.cn/link/aa45ea35cbdcb42012f2bf55012a0624。

AlienVault-OTX及OTX Endpoint Security使用及介绍AlienVault-OTX及OTX Endpoint Security使用及介绍

二、登录及使用

您可以使用上面创建的账户进行登录,也可以使用已有的Google或Twitter账号。登录后,您可以看到最新推送的内容,包括PULSES、ACTIVITY、SUGGESTED EDITS,关注的内容,您的动态和参与编辑的内容。

您可以通过编辑左侧的group来增加您的群组、关注群组。

通过右上角的setting和profile来设置个人喜好内容:

AlienVault-OTX及OTX Endpoint Security使用及介绍AlienVault-OTX及OTX Endpoint Security使用及介绍

三、查看图表

您可以从仪表盘界面查看当前威胁情况、统计分类、最新推送信息、安全新闻等。注意:有些内容无法查看,由于国家法规,不建议访问外国网站使用,哈哈哈哈~

还可以通过搜索来查找比较感兴趣的威胁内容:

INFINITE ALBUM INFINITE ALBUM

面向游戏玩家的生成式AI音乐

INFINITE ALBUM 144 查看详情 INFINITE ALBUM

AlienVault-OTX及OTX Endpoint Security使用及介绍

四、浏览详细内容和其他操作

右上角的操作对应home的编辑、关注、群组、下载克隆等。

AlienVault-OTX及OTX Endpoint Security使用及介绍

五、使用OTX的社区支持的威胁情报来扫描端点,寻找已知的折衷指标(IOCs)

OTX端点安全使用与昂贵的端点安全工具和DIY开源代理相同的基于代理的方法,它具有免费、简单、可靠的特性。

首先,下载并安装AlienVault代理到您想要监控的Windows或Linux设备上。本文以Windows为例。注意:Windows使用PowerShell方式安装,支持3.0以上版本。

AlienVault-OTX及OTX Endpoint Security使用及介绍

PowerShell运行安装脚本,发现报错。

AlienVault-OTX及OTX Endpoint Security使用及介绍

使用管理员权限运行脚本,并执行set-ExecutionPolicy RemoteSigned来开启脚本执行策略。

AlienVault-OTX及OTX Endpoint Security使用及介绍

执行成功后,您可以在账户页面看到终端信息。

AlienVault-OTX及OTX Endpoint Security使用及介绍

执行扫描,您可以选择多种扫描方式,包括基于可选pulse的、yara策略的、基于所有策略的、基于订阅更新的等。我们先选择所有策略运行,可以通过history查看扫描记录和风险内容。

AlienVault-OTX及OTX Endpoint Security使用及介绍AlienVault-OTX及OTX Endpoint Security使用及介绍AlienVault-OTX及OTX Endpoint Security使用及介绍AlienVault-OTX及OTX Endpoint Security使用及介绍

结束语

AlienVault的特工准备好寻找威胁,通过选择在一个或多个OTX中查找IOCs的预定义查询,可以在OTX的任何端点上启动查询。一旦启动,AlienVault代理将执行查询,查询结果将显示在OTX中的摘要页面上。

注意:在OTX中,没有一种机制可以持续或自动监控端点上出现的威胁。您必须手动启动每个扫描任务。

*本文作者:破天·张坤,转载请注明来自FreeBuf.COM

以上就是AlienVault-OTX及OTX Endpoint Security使用及介绍的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/796520.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
体育App软件开发中的社区构建与用户体验
上一篇 2025年11月26日 16:13:42
《新三国志曹操传》诸葛亮历战列传1-5攻略
下一篇 2025年11月26日 16:13:51

相关推荐

  • 系统垃圾清理:专业工具使用与注意事项

    选择合适的系统清理工具并规范操作可有效提升电脑性能。CCleaner适合日常维护,Wise Disk Cleaner有助于释放空间,Glary Utilities功能全面,Dism++安全性高。使用前应创建还原点,仔细核对扫描结果,避免多工具同时运行。注意从官网下载软件,慎用注册表清理,避免频繁操作…

    2026年9月20日
    000
  • Linux系统目录tmp临时文件目录介绍

    /tmp是Linux用于存储临时文件的目录,具有生命周期短、多用户读写、程序间数据交换等特点;系统通常设sticky位(1777权限)增强安全,并通过tmpfs挂载或定时清理保障性能与安全;需定期检查、清理文件并配置systemd-tmpfiles管理。 Linux系统中的/tmp目录是一个用于存放…

    2026年9月20日
    100
  • 灵绘AI如何生成3D效果_灵绘AI3D效果生成的实用教程

    启用灵绘AI的3D视图增强模式,输入含景深等关键词的提示词,调整视角与深度参数并启用Z轴分层,生成后使用光影滤镜增强立体感,最后导出为WebP 3D或OBJ格式以保留深度信息。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ 如果您希望使用灵…

    2026年9月20日
    000
  • mac怎么合并多个PDF文件_Mac合并PDF文件方法

    使用macOS可便捷合并PDF:1. 用预览拖拽缩略图或插入文件;2. 通过访达快速操作批量合并;3. 借助在线工具如iLovePDF处理。 如果您需要将多个PDF文件整合为一个文档以便于分享或管理,macOS系统提供了多种便捷的合并方式。以下是一些有效的操作步骤: 本文运行环境:MacBook P…

    2026年9月20日
    000
  • mysql如何优化like模糊查询

    优先使用前缀匹配并建立索引,避免前置通配符导致全表扫描;对大字段采用全文索引或外部搜索引擎如Elasticsearch;合理设计覆盖索引,减少SELECT *,提升查询效率。 在MySQL中,LIKE模糊查询虽然常用,但容易导致性能问题,特别是在数据量大的情况下。优化的关键在于减少全表扫描、提升索引…

    2026年9月20日
    000
  • win10默认网关不可用怎么办_win10默认网关错误修复方法

    1、重启路由器和网卡适配器可刷新网络状态;2、重置TCP/IP协议栈以修复通信故障;3、更新或重装网卡驱动解决兼容性问题;4、关闭电源管理节能设置确保网卡持续工作;5、设置IPv4自动获取地址以正确获取网关信息。 如果您尝试访问互联网,但网络连接显示“默认网关不可用”,则可能是由于网络配置或设备通信…

    2026年9月20日
    000
  • 为什么VSCode的CSS代码提示不全?

    答案:VSCode CSS提示不全通常由配置或环境问题导致。1. 确保文件语言模式为CSS并正确关联扩展名;2. 更新VSCode以支持现代CSS特性,自定义属性需插件辅助;3. 安装IntelliSense、Tailwind或PostCSS等插件增强提示功能;4. 检查settings.json中…

    2026年9月20日
    000
  • 使用ThinkPHP构建RESTful API的规范

    使用thinkphp可以构建符合restful api规范的应用。1)定义路由和控制器来处理请求,如get用户信息。2)使用中间件处理认证。3)利用缓存机制优化性能。通过这些步骤,thinkphp支持快速、高效地构建restful api。 你想知道如何使用ThinkPHP来构建一个符合RESTfu…

    2026年9月20日
    100
  • 如何在Linux中自动重启 Linux systemd自动恢复

    答案:通过配置systemd服务文件中的Restart、RestartSec、WatchdogSec及StartLimitInterval等参数,可实现Linux服务的自动重启与看门狗监控,并避免无限重启循环,提升系统稳定性。 在Linux中,可以通过systemd来实现服务的自动重启,确保服务在崩…

    2026年9月20日
    000
  • JAXB中动态获取Java对象QName并创建JAXBElement的反射策略

    本文探讨了在jaxb中,当`jaxbintrospector.getelementname`无法获取java对象对应的`qname`时,如何通过反射机制调用`objectfactory`中生成的`create`方法来动态创建`jaxbelement`。该方法避免了大量类型判断,提高了代码的灵活性和可…

    2026年9月20日
    000
  • windows10如何关闭输入法的相关广告和推荐_windows10输入法广告关闭方法

    1、关闭微软输入法个性化推荐:在设置中禁用广告ID和自学习功能;2、清除搜狗输入法广告:通过注册表删除通知权限并关闭推荐选项;3、禁用后台任务与启动项:在任务计划程序和启动管理中阻止输入法相关广告行为,彻底提升输入体验。 如果您在使用Windows 10的输入法时频繁遇到广告或推荐内容干扰输入体验,…

    2026年9月20日
    000
  • 超级键盘侠兑换码分享 超级键盘侠最新兑换码大全2025

    超级键盘侠当前可用通用兑换码包括:KB888、HACK2025等,可在游戏中直接兑换黄金键帽皮肤、双倍经验卡及1000声望奖励,数量有限,先兑先得!部分代码还可用于修改器获取额外特权。 无限资源|游戏辅助工具: 2025最新超级键盘侠兑换码汇总如下: KB888:领取稀有黄金键帽外观 HACK202…

    2026年9月20日
    100
  • Mockito中利用自定义ArgumentMatcher实现集合内参数匹配

    mockito并未提供直接的`in()`参数匹配器来判断方法参数是否包含在指定集合中。本文将详细介绍如何利用`intthat`(或`argthat`)结合lambda表达式或自定义匹配器,灵活实现对方法参数是否属于某个集合的条件匹配,从而在测试存根(stubbing)或验证(verification…

    2026年9月20日
    000
  • Linux如何解决rpm依赖关系错误

    Linux如何解决rpm依赖关系错误Linux如何解决rpm依赖关系错误Linux如何解决rpm依赖关系错误Linux如何解决rpm依赖关系错误

    使用YUM可自动解决RPM依赖,通过yum localinstall安装本地包或yum install自动处理依赖;2. 较新系统推荐使用DNF,命令为dnf install 包名.rpm,依赖解析更高效;3. 无法使用YUM/DNF时可手动处理,通过rpm -ivh查看缺失依赖,再下载并按序安装;…

    2026年9月20日 用户投稿
    000
  • windows10如何关闭操作中心的通知和声音_windows10操作中心通知管理方法

    1、关闭通知声音:进入设置-系统-通知和操作,关闭允许通知播放声音;2、完全关闭通知:在相同页面关闭获取通知总开关;3、使用请勿打扰:通过操作中心或设置启用,可定时或设例外;4、设无声方案:在声音设置中将声音方案选为无声,禁用所有提示音。 如果您希望减少Windows 10系统中操作中心的干扰,可以…

    2026年9月20日
    000
  • 监控工具(Prometheus+Grafana)配置

    使用prometheus和grafana可以构建高效的监控系统。1) 配置prometheus收集指标数据,通过prometheus.yml文件定义监控目标和抓取间隔。2) 使用grafana可视化数据,添加prometheus作为数据源并创建仪表板展示关键指标。 在现代的软件开发和运维中,监控系统…

    2026年9月20日
    000
  • VSCode怎么查看NPM版本_VSCode NPM版本查询教程

    在VSCode中查看NPM版本,需打开集成终端并输入npm -v或npm –version。1. 使用快捷键Ctrl + (Windows/Linux)或Cmd + (macOS)打开终端;2. 输入命令npm -v执行;3. 终端将显示当前NPM版本号,如8.19.2。该方法可快速验证…

    2026年9月20日
    000
  • PHP框架依赖管理工具选哪个_PHP框架依赖管理工具对比

    Composer是PHP依赖管理的首选工具,通过composer.json定义依赖、自动安装包并处理版本冲突,支持主流框架、拥有丰富生态和自动加载机制,尽管存在学习曲线和潜在依赖冲突,但其优势远超其他方案。 PHP框架依赖管理,其实就是选一个靠谱的工具来帮你自动搞定项目里各种代码包的安装、更新和卸载…

    2026年9月20日
    000
  • Docker容器化部署Workerman

    使用docker容器化workerman可以提高部署效率和资源利用率。1. 创建dockerfile,定义镜像构建过程。2. 编写workerman工作脚本。3. 使用docker网络功能配置外部访问。4. 通过docker的健康检查和重启策略管理进程。5. 优化性能,调整workerman进程数和…

    2026年9月20日
    000
  • 如何为VSCode配置C++开发环境?

    答案:配置VSCode的C++环境需安装MinGW-w64编译器并添加到PATH,安装C/C++和可选Code Runner扩展,创建.c_cpp_properties.json、tasks.json和launch.json文件以配置编译器路径、编译任务和调试设置,最后通过编译运行测试代码验证配置成…

    2026年9月20日
    100

发表回复

登录后才能评论
关注微信