|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2002
Città: Imola
Messaggi: 1116
|
[SNORT] Report
Cosa unsate per analizzare i Report di SNORT? Io uso:
SNORT + MySQL + ACID Ma ACID sembra non essere + supportato dal 2003... |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Re: [SNORT] Report
Quote:
Pero' ha il prblema che se i log sono troppo grossi, lo script ti utilizza un sacco di ram (questo succede o se non hai ben "calibrato" le regole di snort o se non ruoti i log di snort) e rischia di ucciderti il pc.... Anche snortsnarf non e' piu' supportato, ma fa ancora il suo lavoro... comunque anch'io sarei alla ricerca di qualche generatore di report per snort (magari che analizzi al volo i log e se ci sono certi tipi di alert mi mandi una bella mail).... Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:10.