还有这些好用的云安全开源工具( 二 )


Panther
【还有这些好用的云安全开源工具】

还有这些好用的云安全开源工具

文章插图
Panther是基于Python的自托管的开源安全信息和事件管理(SIEM)工具 。该系统由Panther Labs在2020年推出,可以分析来自许多不同安全工具(例如OSSEC和osquery)的日志以及云资源,包括AWS上提供的许多服务 。在分析云资源时,可以为Panther配置策略,这些策略旨在帮助安全分析师发现易受攻击的基础结构并开发新的安全最佳实践 。
Panther旨在提供与企业管理和分析产品(例如Splunk和LogRhythm的产品)竞争的功能 。根据其文档,Panther将识别错误配置,实现合规性并在代码中模拟安全最佳实践 。Panther有三种版本:社区(免费)、团队和专业版 。Team和Pro是付费许可证,提供更多数据源、功能、更全面的支持,以及更高的价格 。
PacBot
还有这些好用的云安全开源工具

文章插图
PacBot(也称为Policy Bot)是一个合规性监视平台,可将合规策略作为代码实施,PacBot会根据这些策略检查您的资源和资产 。您可以使用PacBot自动创建合规报告并使用预定义的修复程序解决遵从性违规问题 。
根据某些条件,使用资产组功能在PacBot UI仪表板内组织资源 。例如,您可以按状态将所有Amazon EC2实例(例如挂起、运行或关闭)分组,然后一起查看 。您也可以将监视操作的范围限制为一个资产组,以实现更有针对性的合规性 。
PacBot由T-Mobile创建并继续维护,可与AWS和Azure一起使用 。
文章部分素材来源:安全牛




推荐阅读