腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(46)
视频
沙龙
1
回答
如何向
OSSIM
服务器发送NAGIOS警报
、
、
、
、
我安装了一个
OSSIM
服务器,我打算检索远程Nagios服务器生成的警报,以便分析它们并执行安全事件的相关性。它“几乎”有效,我可以看到NAGIOS警报通过rsyslog正确地转发,但是
OSSIM
将它们视为syslog的普通日志,因此它们不会被NAGIOS插件处理。由于我必须创建一个
OSSIM
规则来关联NAGIOS警报,所以我绝对需要使用NAGIOS插件来处理NAGIOS警报。下面是我想出的几种可能的解决方案:开发一种插件,以便读取syslog日志,提取来自远程NAGIOS的日志,并将它们发送
浏览 0
提问于2013-08-08
得票数 2
回答已采纳
2
回答
OSSIM
- Snort/OSSEC/Nagios日志记录Config问题
、
、
快速n00b
OSSIM
问题。我到处找过了,但没有找到我要找的东西。我目前有一个Nagios、OSSEC、Nessus和Snort服务器,我希望这些服务器保持活动状态,但只需将日志发送到
OSSIM
服务器,并让它进行关联和绘图。那能办到吗?我所看到的一切都是将各种软件功能实际放在
OSSIM
框上,但我不想这样做。我在所有系统上运行CentOS。谢谢。
浏览 0
提问于2009-08-26
得票数 3
1
回答
AlienVault
OSSIM
-编辑移动网络应用程序
、
由于Alienvault
OSSIM
有移动web版本,这里有程序员为
OSSIM
移动web版本编辑HTML代码吗?如果是的话,你是如何做到的?此外,我也不想崩溃我目前的
OSSIM
系统,它已经启动和运行良好。:D 谢谢。
浏览 4
提问于2015-04-06
得票数 0
回答已采纳
1
回答
生产环境中的
OSSIM
、
、
我正试图从
OSSIM
上得到一些真实的反馈。如果是的话,你的总体经验是什么?最后,您正在监视什么样的带宽?安帕利托斯
浏览 0
提问于2009-06-05
得票数 3
回答已采纳
1
回答
用于Snort规则的
OSSIM
警报
、
我是
OSSIM
的新手。我在/etc/snort/rules/local.rules和Perl中添加了这个我遗漏了什么?
浏览 0
提问于2013-04-28
得票数 0
3
回答
如何通过rsyslog将日志发送到远程日志服务器?
、
我已经在虚拟机(vmware)上安装了
ossim
3.11)我已经在
ossim
-setup中启用了SYSLOG。现在我在分析-> SIEM中得到了大量的syslog消息。18427 0.0 0.0 1716 636 pts/0 S+ 11:29 0:00 grep --color=auto sys2)我已经在
ossim
-setup中启用了Dionaea,我正在尝试将它的日志发送到
ossim
,但没有任何结果。在那之后,我是不是应该
浏览 3
提问于2012-05-16
得票数 0
回答已采纳
1
回答
如何筛选错误404以只显示与php文件相关的错误?
、
、
当我使用OSSEC和
OSSIM
时,这些错误会被发送到OSSEC服务器(
OSSIM
),并淹没它。我想过滤掉这些错误,所以只报告那些与不存在的php文件有关的错误,但是我一直在使用
OSSIM
的策略,但我没有做到这一点。 我怎么能做到呢?
浏览 0
提问于2014-03-18
得票数 0
1
回答
连接到
OSSIM
服务器的OSSEC代理
、
我在VM上安装了
OSSIM
服务器,并尝试将OSSEC代理链接到它。我已经能够链接并在客户机上安装一个HIDS,并让它与
OSSIM
服务器进行正常的通信。
浏览 0
提问于2016-03-27
得票数 2
1
回答
AlienVault/
Ossim
中来自snoopy的日志
我尝试分析来自snoopy的日志。例如:我写了一个解码器: <program_name>^snoopy</program_name>和: <group
浏览 1
提问于2015-12-07
得票数 1
1
回答
将pandas read_csv与证书一起使用
、
、
理想情况下,这样的东西是我想要的:
ossim
_cert_pw = "mypassword" se7enDays = pd.read_csv(url, cafile=cafile:
ossim
_cert_pw)
浏览 1
提问于2015-12-31
得票数 1
1
回答
AWS中的
Ossim
设置
、
、
、
我已经在我的虚拟盒中安装了
OSSIM
,它的工作正常。 我试图在AWS云中设置
OSSIM
,但是Alienvault为新客户停止了AMI。
浏览 0
提问于2016-09-01
得票数 1
2
回答
如何将Snort等传感器连接到AlienVault SIEM?
、
我想连接一些传感器,如Snort和OSSEC到AlienVault暹粒。我怎么能这么做?!是否可以通过syslog发送日志?
浏览 0
提问于2012-05-19
得票数 2
回答已采纳
1
回答
如何使用AlienVault中集成的Snort来检测从虚拟机传输到另一个虚拟机的几个ping?
、
192.168.1.130 192.168.1.120 ->任意(msg:"blablabla";sid:1000004) alienvault:~# perl /usr/share/
ossim
/script/createsidmap.pl/etc/snort/alienvault:~#/ alienvault:~# /etc/init.d/
ossim
-server res
浏览 2
提问于2015-06-10
得票数 0
1
回答
如何在AWS中安装Alienvault的
OSSIM
?
、
除了将虚拟机导入AWS之外,是否还有在AWS中安装Alienvault的
OSSIM
的过程?
浏览 16
提问于2019-03-05
得票数 0
1
回答
我无法连接到
OSSIM
服务器
、
、
我在VMware workstation.The安装中安装了
OSSIM
,当我输入登录名时是successful.But,密码我有这个消息“不正确的登录”,我知道la登录必须是"root“。
浏览 0
提问于2016-03-05
得票数 0
回答已采纳
2
回答
AlienVault
OSSIM
:无效的'if_sid‘错误
、
、
、
、
我不熟悉Alienvault
OSSIM
系统。我正在努力学习如何制定自己的规则,但不幸的是,我遇到了一些困难。perl /usr/share/
ossim
/scripts/create_sidmap.pl /etc/snort/rules/2014/08/06 11:30:59 rules_list: Sign
浏览 6
提问于2014-08-07
得票数 0
3
回答
在部署网络IPS之前收集信息
、
、
、
我知道现在大多数NIPS都内置了规则或签名,在部署之前收集信息可能有助于在部署、启动和运行IPS之后对规则/签名进行微调。如有意见、想法和建议,将不胜感激。
浏览 0
提问于2011-04-19
得票数 5
回答已采纳
1
回答
我们能用无源指纹建立网络拓扑吗?
、
、
我们能否使用诸如P0f、
OSSIM
和其他被动指纹工具等工具来建立一个全面的网络拓扑结构,说明这些设备是如何互连的? 还是有一种建立网络拓扑的被动手指打印方式?没有任何积极的探测,跟踪,nmap等。
浏览 0
提问于2014-08-06
得票数 2
2
回答
您推荐什么IDS?
、
、
我正在运行一个Debian压缩VPS,需要一个好的IDS。我以前使用过snort,它很好,但我在徘徊,如果有其他好的在那里。 最好与调制解调器安全兼容。
浏览 0
提问于2012-05-10
得票数 1
1
回答
OpenVas是主动的还是被动的?
、
我正在使用
Ossim
,我用OpenVas扫描了一个漏洞。我收到反馈说我们的一些软件在扫描后坏了。我们将检查日志以确定扫描是否导致了这种情况,但我想知道: OpenVas是一个活动的扫描器吗?
浏览 0
提问于2016-04-07
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
OSSIM分布式安装实践
ossim之添加资产全方法
iptables日志探秘
安全牛课堂年终盛典:脱光底价等你来战
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券