[Comm] Анализатор журналов snort
Timur Batyrshin
=?iso-8859-1?q?batyrshin_=CE=C1_ieml=2Eru?=
Вт Окт 14 10:28:14 MSD 2008
On Mon, 13 Oct 2008 21:12:01 +0300
Eugine Kosenko wrote:
> В связи с обнаруженной атакой на сервер решил поставить snort. За
> месяц накоплен материал, интересует возможность проанализировать
> журнал по классам атак. Нашел snortalog:
Тема для sysadmins@ на самом деле.
> но ни в Сизифе ни в бранче его не нашел. А что на самом деле
> рекомендуется использовать для анализа журналов snort в ALT?
swatch ?
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : signature.asc
Тип : application/pgp-signature
Размер : 197 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url : <http://lists.altlinux.org/pipermail/community/attachments/20081014/54da9e2d/attachment-0002.bin>
Подробная информация о списке рассылки community