Программа просмотра syslog-ng, которая может отображать множество файлов журналов разных IDS

У меня установлены три системы обнаружения вторжений (snort, modsecurity, ossec), и я хочу визуализировать сгенерированные файлы журналов этих IDS.

Есть ли графический интерфейс пользователя, который может отображать файлы журнала?

Спасибо,

0
задан 2 March 2016 в 23:17

1 ответ

ELSA имеет синтаксические анализаторы для многих IDS, брандмауэр и т.д. регистрирует сообщения и может создать хорошую визуализацию: https://github.com/mcholste/elsa

На самом деле существует также основанный на Ubuntu дистрибутив безопасности, который имеет все их интегрированные: https://security-onion-solutions.github.io/security-onion /

3
ответ дан 3 March 2016 в 09:17
  • 1
    Я попробовал удаленным .sh в файле, но ничего не происходит снова @steeldriver – Nezir 1 June 2017 в 03:44

Другие вопросы по тегам:

Похожие вопросы: