SlideShare a Scribd company logo
1 of 89
/ Jason Cheng
耀達電腦 / 技術總監
軟體自由協會 / 理事
晟鑫科技 / 開源解決方案顧問
國興資訊 / 開源發展技術顧問
資策會 PROXMOX VE 實戰班 / 講師
國際資訊安全組織臺灣高峰會 2018 / 講師
台中自由軟體愛好者社群 (TFC) / 共同創辦人
1
! !
2
Proxmox VE
開源伺服器虛擬化管理平台
WEB 操作介面
KVM 虛擬機
LXC 容器
ZFS 檔案系統
CLUSTER 叢集
BACKUP 備份
SNAPSHOT 快照
平台移轉
叢集管理
容器隔離 高可用性
倒回快照
備份還原
更新快速
複寫能力
網路管理
Proxmox VE
Proxmox VE
Proxmox VE
LibreNMS
開源裝置與服務狀態監視
WEB 管理
ICMP 探測
SNMP 監測
AGENT 回報
SERVICE 檢查
APPLICATION 應用
ALERT 警報
警報推播
變動通知
域名時效 憑證效期
效能監測
RBL 檢查
網頁置換
登入檢測
異常記錄
LibreNMS
LibreNMS
LibreNMS
LibreNMS
LibreNMS
LibreNMS
Open-audIT
開源IT資產管理系統
WEB 操作介面
AGENT 主動回傳
DISCOVERY 被動搜集
異動稽核
搜集資訊
硬體清單 定期檢查
網路設定
軟體清冊
系統更新
資產記錄
軟體金鑰
Open-audIT
Open-audIT
Graylog
開源事件記錄管理與分析
網頁操作介面
事件集中收容
內容即時分析
自定欄位切割
自訂儀表板
串流警報發送
警報通知
異常監看
即時統計 快速搜尋
趨勢變化
欄位定義
帳號鎖定
登入失敗
攻擊來源
Graylog
Graylog
FreeNAS
開源儲存伺服器系統
WEB 操作介面
ZFS 檔案系統
SNAPSHOT 快照
REPLICATION 複寫
ENCRYPT 加密
資料加密
異機複寫
快照倒回 快照排程
加密傳輸
容易移轉
即時壓縮
資料檢修
快照複製
FreeNAS
FreeNAS
Duplicati
開源資料備份系統
WEB 操作介面
LOCAL 內網備份
CLOUD 雲端備份
DEDUP 重複資料刪除
ENCRYPT 資料加密
外部通知
雲端備份
地端備份 增量備份
加密傳輸
加密存放
多份存放
資料壓縮
版本管理
Duplicati
Duplicati
PacketFence
開源網路存取控制系統
WEB 操作介面
NAC 網路存取控制
WIFI 無線網路管理
ISOLATION 裝置隔離
裝置管理
政策分區
網路隔離 行為檢測
身份驗證
整合無線
註冊機制
安全判斷
記錄中心
PacketFence
來源 https://packetfence.org/doc/PacketFence_Installation_Guide.html
WSO2 IoT
開源行動裝置管理系統
WEB 操作介面
MDM 行動裝置管理
APP 應用管理
DEVICE 裝置操作
裝置管理
APP 管理
資料加密 資料清除
網路限制
鎖定裝置
硬體控制
位置追蹤
資訊收集
WSO2 IoT
來源 https://docs.wso2.com/display/IoTS310/Policy+Management
OpenVAS
開源弱點檢測管理平台
WEB 操作介面
SCAN 弱點掃描
REPORT 報表產製
AUTO 自動檢查
警報發送
弱點掃描
產出報表 裝置記錄
排程進行
自動更新
檢測分群
清單管理
修補建議
OpenVAS
MobSF
開源 APP 安全測試平台
WEB 操作介面
APK/IPA 靜態分析
APK 動態分析
REPORT 報表產製
惡意行為
靜態分析
動態分析 問題判斷
權限索取
程式簽章
流量檢測
加密算法
修補建議
MobSF
MobSF
SonarQube
開源程式碼檢測平台
WEB 操作介面
CODE 程式碼檢測
BUG 問題管理
QUALITY 品質分析
漏洞檢測
多種語言
改善建議 問題標註
重複檢測
覆蓋測試
團隊協作
修訂追蹤
政策配置
SonarQube
SonarQube
Proxmox MG
開源郵件閘道伺服器
WEB 操作介面
ANTI-VIRUS 防病毒信
ANTI-SPAM 防垃圾信
郵件閘道
病毒防護
垃圾防護 SURBL
DNSBL
RBL
自動學習
歷程追蹤
自我調閱
Proxmox MG
3
LGPL
GPL AGPL
MIT
BSD
Apache
LGPL
GPL AGPL
MIT
BSD
Apache來源 https://www.plurk.com/p/n8e2y1
Open Hub
開源專案安全檢測與授權建議
WEB 操作介面
CODE 漏洞檢測
LICENSE 授權分析
Black Duck Open Hub
Black Duck Open Hub
4
參
考
Proxmox VE

https://pve.proxmox.com/
LibreNMS

https://www.librenms.org/
Open-audIT

https://www.open-audit.org/
Graylog

https://www.graylog.org/
FreeNAS

https://freenas.org/
Duplicati

https://www.duplicati.com/
PacketFence

https://packetfence.org/
WSO2 IoT

https://wso2.com/iot/
參
考
OpenVAS

http://www.openvas.org/
MobSF

https://github.com/MobSF/
SonarQube

https://www.sonarqube.org/
參
考
Proxmox MG

https://www.proxmox.com/en/proxmox-mail-gateway
Open Hub

https://www.openhub.net/
參
考


blog.jason.tools
1


slide.jason.tools
2
參
考
突破困境:資安開源工具之應用分享 [2019/03/21] @臺灣資安大會

More Related Content

What's hot

トラブルから理解するHyper vの基礎
トラブルから理解するHyper vの基礎トラブルから理解するHyper vの基礎
トラブルから理解するHyper vの基礎
Naoki Abe
 

What's hot (20)

從開源軟體的角度來聊聊資安應用 [2023/06/27] @資安五四三
從開源軟體的角度來聊聊資安應用 [2023/06/27] @資安五四三從開源軟體的角度來聊聊資安應用 [2023/06/27] @資安五四三
從開源軟體的角度來聊聊資安應用 [2023/06/27] @資安五四三
 
系統安全稽核即刻上手 [2019/08/24] @Monospace
系統安全稽核即刻上手 [2019/08/24] @Monospace系統安全稽核即刻上手 [2019/08/24] @Monospace
系統安全稽核即刻上手 [2019/08/24] @Monospace
 
Unifi Log 收容與看板應用
Unifi Log 收容與看板應用Unifi Log 收容與看板應用
Unifi Log 收容與看板應用
 
【大話資安】資安開源軟體:神兵利器還是雙面利刃?
【大話資安】資安開源軟體:神兵利器還是雙面利刃?【大話資安】資安開源軟體:神兵利器還是雙面利刃?
【大話資安】資安開源軟體:神兵利器還是雙面利刃?
 
從「會動就好」到「持續營運」[2023/06/24] @Agile.Taichung
從「會動就好」到「持續營運」[2023/06/24] @Agile.Taichung從「會動就好」到「持續營運」[2023/06/24] @Agile.Taichung
從「會動就好」到「持續營運」[2023/06/24] @Agile.Taichung
 
開源x節流:企業應用經驗分享 (一)+(二) [2017/02/03] @臺中市政府
開源x節流:企業應用經驗分享 (一)+(二) [2017/02/03] @臺中市政府開源x節流:企業應用經驗分享 (一)+(二) [2017/02/03] @臺中市政府
開源x節流:企業應用經驗分享 (一)+(二) [2017/02/03] @臺中市政府
 
Proxmox VE 企業應用經驗分享 [2017/07/29] @台中資策會
Proxmox VE 企業應用經驗分享 [2017/07/29] @台中資策會Proxmox VE 企業應用經驗分享 [2017/07/29] @台中資策會
Proxmox VE 企業應用經驗分享 [2017/07/29] @台中資策會
 
Proxmox VE 5.3 Cluster, High Availability & Others [20181223] @集思台大會議中心
Proxmox VE 5.3 Cluster, High Availability & Others [20181223] @集思台大會議中心Proxmox VE 5.3 Cluster, High Availability & Others [20181223] @集思台大會議中心
Proxmox VE 5.3 Cluster, High Availability & Others [20181223] @集思台大會議中心
 
Duplicati 應用經驗分享 [2017/05/21] @HexBase
Duplicati 應用經驗分享 [2017/05/21] @HexBaseDuplicati 應用經驗分享 [2017/05/21] @HexBase
Duplicati 應用經驗分享 [2017/05/21] @HexBase
 
以開源軟體打造新創公司基礎資訊建設 [2020/08/01] @COSCUP2020
以開源軟體打造新創公司基礎資訊建設 [2020/08/01] @COSCUP2020以開源軟體打造新創公司基礎資訊建設 [2020/08/01] @COSCUP2020
以開源軟體打造新創公司基礎資訊建設 [2020/08/01] @COSCUP2020
 
開源 x 節流:企業導入實例分享 (二) [2015/09/19] 軟體自由日研討會
開源 x 節流:企業導入實例分享 (二)  [2015/09/19] 軟體自由日研討會開源 x 節流:企業導入實例分享 (二)  [2015/09/19] 軟體自由日研討會
開源 x 節流:企業導入實例分享 (二) [2015/09/19] 軟體自由日研討會
 
企業節流寶藏~開放資源導入實例解析 - Jason Cheng [2015/05/13]
企業節流寶藏~開放資源導入實例解析 - Jason Cheng [2015/05/13]企業節流寶藏~開放資源導入實例解析 - Jason Cheng [2015/05/13]
企業節流寶藏~開放資源導入實例解析 - Jason Cheng [2015/05/13]
 
Proxmox VE 採用開源虛擬化平台實際應用架構與案例 [2024/04/26] @TWNOG5 @臺大醫院國際會議中心
Proxmox VE 採用開源虛擬化平台實際應用架構與案例 [2024/04/26] @TWNOG5  @臺大醫院國際會議中心Proxmox VE 採用開源虛擬化平台實際應用架構與案例 [2024/04/26] @TWNOG5  @臺大醫院國際會議中心
Proxmox VE 採用開源虛擬化平台實際應用架構與案例 [2024/04/26] @TWNOG5 @臺大醫院國際會議中心
 
用 Drone 打造 輕量級容器持續交付平台
用 Drone 打造輕量級容器持續交付平台用 Drone 打造輕量級容器持續交付平台
用 Drone 打造 輕量級容器持續交付平台
 
DevOpsDays Taipei 2019 - 新創導入資安?從 DevSecOps 開始
DevOpsDays Taipei 2019 - 新創導入資安?從 DevSecOps 開始DevOpsDays Taipei 2019 - 新創導入資安?從 DevSecOps 開始
DevOpsDays Taipei 2019 - 新創導入資安?從 DevSecOps 開始
 
Nessusをちょっと深堀してみた
Nessusをちょっと深堀してみたNessusをちょっと深堀してみた
Nessusをちょっと深堀してみた
 
Proxmox VE 4.3 vs VMWare vSphere 6.1
Proxmox VE 4.3 vs VMWare vSphere 6.1Proxmox VE 4.3 vs VMWare vSphere 6.1
Proxmox VE 4.3 vs VMWare vSphere 6.1
 
Xenとzfsで作る家庭内VDIサーバ
Xenとzfsで作る家庭内VDIサーバXenとzfsで作る家庭内VDIサーバ
Xenとzfsで作る家庭内VDIサーバ
 
自宅インフラの育て方 第2回
自宅インフラの育て方 第2回自宅インフラの育て方 第2回
自宅インフラの育て方 第2回
 
トラブルから理解するHyper vの基礎
トラブルから理解するHyper vの基礎トラブルから理解するHyper vの基礎
トラブルから理解するHyper vの基礎
 

Similar to 突破困境:資安開源工具之應用分享 [2019/03/21] @臺灣資安大會

盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系
Ken Liu
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系
Ken Liu
 
0506 Windows Server 2008 終端機服務
0506 Windows Server 2008 終端機服務0506 Windows Server 2008 終端機服務
0506 Windows Server 2008 終端機服務
Timothy Chen
 
0509 Windows Serevr 2008 新世代網路應用程式
0509 Windows Serevr 2008 新世代網路應用程式0509 Windows Serevr 2008 新世代網路應用程式
0509 Windows Serevr 2008 新世代網路應用程式
Timothy Chen
 
Kiss开发平台简介
Kiss开发平台简介Kiss开发平台简介
Kiss开发平台简介
cecepig
 
信息系统开发平台OpenExpressApp
信息系统开发平台OpenExpressApp信息系统开发平台OpenExpressApp
信息系统开发平台OpenExpressApp
zhoujg
 
徐晓 Qq空间技术架构之峥嵘岁月
徐晓 Qq空间技术架构之峥嵘岁月徐晓 Qq空间技术架构之峥嵘岁月
徐晓 Qq空间技术架构之峥嵘岁月
drewz lin
 
章文嵩:使用Lvs集群架设高可扩展的网络服务
章文嵩:使用Lvs集群架设高可扩展的网络服务章文嵩:使用Lvs集群架设高可扩展的网络服务
章文嵩:使用Lvs集群架设高可扩展的网络服务
drewz lin
 

Similar to 突破困境:資安開源工具之應用分享 [2019/03/21] @臺灣資安大會 (20)

智慧化的IT架構管理
智慧化的IT架構管理智慧化的IT架構管理
智慧化的IT架構管理
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系
 
SWsoft_Prim@Telecom
SWsoft_Prim@TelecomSWsoft_Prim@Telecom
SWsoft_Prim@Telecom
 
Pegasus KV Storage, Let the Users focus on their work (2018/07)
Pegasus KV Storage, Let the Users focus on their work (2018/07)Pegasus KV Storage, Let the Users focus on their work (2018/07)
Pegasus KV Storage, Let the Users focus on their work (2018/07)
 
Mocha Bsm
Mocha BsmMocha Bsm
Mocha Bsm
 
0506 Windows Server 2008 終端機服務
0506 Windows Server 2008 終端機服務0506 Windows Server 2008 終端機服務
0506 Windows Server 2008 終端機服務
 
云计算与开源 刘黎明 世纪互联
云计算与开源  刘黎明  世纪互联云计算与开源  刘黎明  世纪互联
云计算与开源 刘黎明 世纪互联
 
2006-11-16 RFID and OSS for Agriculture
2006-11-16 RFID and OSS for Agriculture2006-11-16 RFID and OSS for Agriculture
2006-11-16 RFID and OSS for Agriculture
 
0509 Windows Serevr 2008 新世代網路應用程式
0509 Windows Serevr 2008 新世代網路應用程式0509 Windows Serevr 2008 新世代網路應用程式
0509 Windows Serevr 2008 新世代網路應用程式
 
13 11-08
13 11-0813 11-08
13 11-08
 
赛诺朗基全局事件管理
赛诺朗基全局事件管理赛诺朗基全局事件管理
赛诺朗基全局事件管理
 
2010 cyberoam techsheet-s
2010 cyberoam techsheet-s2010 cyberoam techsheet-s
2010 cyberoam techsheet-s
 
阿里云 张旭 集群运维管理平台
阿里云 张旭 集群运维管理平台阿里云 张旭 集群运维管理平台
阿里云 张旭 集群运维管理平台
 
集群运维管理平台
集群运维管理平台集群运维管理平台
集群运维管理平台
 
Kiss开发平台简介
Kiss开发平台简介Kiss开发平台简介
Kiss开发平台简介
 
信息系统开发平台OpenExpressApp
信息系统开发平台OpenExpressApp信息系统开发平台OpenExpressApp
信息系统开发平台OpenExpressApp
 
徐晓 Qq空间技术架构之峥嵘岁月
徐晓 Qq空间技术架构之峥嵘岁月徐晓 Qq空间技术架构之峥嵘岁月
徐晓 Qq空间技术架构之峥嵘岁月
 
20120526 -物聯網應用
20120526 -物聯網應用20120526 -物聯網應用
20120526 -物聯網應用
 
章文嵩:使用Lvs集群架设高可扩展的网络服务
章文嵩:使用Lvs集群架设高可扩展的网络服务章文嵩:使用Lvs集群架设高可扩展的网络服务
章文嵩:使用Lvs集群架设高可扩展的网络服务
 

More from Jason Cheng

More from Jason Cheng (10)

Blender 台中分享會:開源應用經驗分享 [2018/07/21] @Monospace
Blender 台中分享會:開源應用經驗分享 [2018/07/21] @MonospaceBlender 台中分享會:開源應用經驗分享 [2018/07/21] @Monospace
Blender 台中分享會:開源應用經驗分享 [2018/07/21] @Monospace
 
開放或封閉的安全之刃 [2018/07/13] @國際資訊安全組織台灣高峰會
開放或封閉的安全之刃 [2018/07/13] @國際資訊安全組織台灣高峰會開放或封閉的安全之刃 [2018/07/13] @國際資訊安全組織台灣高峰會
開放或封閉的安全之刃 [2018/07/13] @國際資訊安全組織台灣高峰會
 
FreeNAS 企業應用經驗分享 [2016/12/17] @台中資策會
FreeNAS 企業應用經驗分享 [2016/12/17] @台中資策會FreeNAS 企業應用經驗分享 [2016/12/17] @台中資策會
FreeNAS 企業應用經驗分享 [2016/12/17] @台中資策會
 
開源 x 節流:企業導入經驗分享 (一)+(二) [2016/07/21] A+A Space 開源講座
開源 x 節流:企業導入經驗分享 (一)+(二)  [2016/07/21] A+A Space 開源講座開源 x 節流:企業導入經驗分享 (一)+(二)  [2016/07/21] A+A Space 開源講座
開源 x 節流:企業導入經驗分享 (一)+(二) [2016/07/21] A+A Space 開源講座
 
Taichung City:人文溫度,城市智慧。
Taichung City:人文溫度,城市智慧。Taichung City:人文溫度,城市智慧。
Taichung City:人文溫度,城市智慧。
 
開源 x 節流:企業導入實例分享 (二) [2016/03/31] 文件自由日研討會
開源 x 節流:企業導入實例分享 (二) [2016/03/31] 文件自由日研討會開源 x 節流:企業導入實例分享 (二) [2016/03/31] 文件自由日研討會
開源 x 節流:企業導入實例分享 (二) [2016/03/31] 文件自由日研討會
 
開源 x 節流:企業導入實例分享 (一) [2016/03/31] 文件自由日研討會
開源 x 節流:企業導入實例分享 (一) [2016/03/31] 文件自由日研討會開源 x 節流:企業導入實例分享 (一) [2016/03/31] 文件自由日研討會
開源 x 節流:企業導入實例分享 (一) [2016/03/31] 文件自由日研討會
 
Observium 開源SNMP主機監控平台 [2016/01/28]
Observium 開源SNMP主機監控平台 [2016/01/28]Observium 開源SNMP主機監控平台 [2016/01/28]
Observium 開源SNMP主機監控平台 [2016/01/28]
 
Zimbra 開源企業訊息平台功能介紹 [2015/11/25]
Zimbra 開源企業訊息平台功能介紹 [2015/11/25]Zimbra 開源企業訊息平台功能介紹 [2015/11/25]
Zimbra 開源企業訊息平台功能介紹 [2015/11/25]
 
簡單易用的電腦軌跡資料分析工具 [2015/11/18]
簡單易用的電腦軌跡資料分析工具 [2015/11/18]簡單易用的電腦軌跡資料分析工具 [2015/11/18]
簡單易用的電腦軌跡資料分析工具 [2015/11/18]
 

突破困境:資安開源工具之應用分享 [2019/03/21] @臺灣資安大會