[Comm] Анализатор журналов snort

Timur Batyrshin =?iso-8859-1?q?batyrshin_=CE=C1_ieml=2Eru?=
Вт Окт 14 10:28:14 MSD 2008


On Mon, 13 Oct 2008 21:12:01 +0300
Eugine Kosenko wrote:

> В связи с обнаруженной атакой на сервер решил поставить snort. За
> месяц накоплен материал, интересует возможность проанализировать
> журнал по классам атак. Нашел snortalog:

Тема для sysadmins@ на самом деле.

> но ни в Сизифе ни в бранче его не нашел. А что на самом деле
> рекомендуется использовать для анализа журналов snort в ALT?

swatch ?
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : signature.asc
Тип     : application/pgp-signature
Размер  : 197 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20081014/54da9e2d/attachment-0002.bin>


Подробная информация о списке рассылки community