2010-06-04 36 views
2

我們目前正在實施安全日誌監控/審計應用程序,以滿足當地法律法規的要求。 在我們的第一個實現中,我們使用OpenGroup XDAS工作組提出的安全事件分類標準,因爲有趣的公共事件表達式(http://cee.mitre.org)努力顯然沒有成功。 還有其他類似的開放項目/標準,我們可以看看嗎?安全事件分類

回答

0

OSVDB也是這樣。 OSVDB可追溯到CVE號碼以及Snort和Nessus ID的漏洞數據庫

Snort是一個非常好的IDS,我強烈建議查看他們的規則數據庫。當CVE編號不適用時,它們的所有規則集都會追溯到CVE編號或在某些情況下追溯到其他資源。

+0

謝謝,我會看看他們。 – 2010-06-05 12:40:00