你这个问题,一两句话解释不清楚的,你需要自己去实际的做,碰到问题之后提出,不是都还没有开始,就问这么大框架性的问题,每一步的操作中,都有太多的不同分支问题
求有IDS设备、态势感知相关设备开发经验的师傅们指导一下工作。
本人属于安全方面的小白,有学过一些简单的web渗透知识,最近干一个项目需要开发一个简易的态势感知系统,主要是能实现入侵检测、简单的资产识别、应急响应即可。
目前有做过一些调研,打算使用开源的入侵检测系统snort来进行扩展开发,但涉及GUI界面开发,一些细节问题还是有些迷糊:
由于是一个人干项目,也没有比较有经验的师傅指导,所以开发的过程感觉非常困难、迷糊。请求懂行的老师傅指导一下更多细节,不胜感激!