|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 14 Dec 2003 13:02:40 To : Kondratiev Andrey Subject : Re: анализ логов snort'а -------------------------------------------------------------------------------- >>> Kondratiev Andrey wrote: KA> А кто чем логи Snort'а анализирует? Вообще-то в портах есть пара анализаторов. Хотя snort составил мне совершенно отвратное впечатление. Запуск по дефолту начинает генерировать безумный поток мусора. Hапример, все запросы к прокси идут как попытка поиска прокси;)) А вот внешнего конфига по отключению отдельных правил из его базы или добавления условий (срабатывать если правило такое-то и при этом src ip из такого-то диапазона, например) - нет. Или я чего-то недосмотрел? Править его базы не предлагать. -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/73689de81ecb.html, оценка из 5, голосов 10
|