OSSIM Alarm 控制檯講解

  (一)Alarm控制檯,在Syslog的日誌級別中,有一種叫做Alert(警報)的日誌,出現Alert意味着馬上採取行動的事件。     Alert是可視化網絡攻擊報警Alarm分析。圖形化Alarm報警由關聯指令經關聯分析(交叉關聯,序列關聯)引擎生成,根據來源於Snort以及OSSEC等數據源進行報警。    (二)Alarm生成步驟: (1)       日誌收集到OSSIM (2)  
相關文章
相關標籤/搜索