OSSIM Alarm 控制台讲解

  (一)Alarm控制台,在Syslog的日志级别中,有一种叫做Alert(警报)的日志,出现Alert意味着马上采取行动的事件。     Alert是可视化网络攻击报警Alarm分析。图形化Alarm报警由关联指令经关联分析(交叉关联,序列关联)引擎生成,根据来源于Snort以及OSSEC等数据源进行报警。    (二)Alarm生成步骤: (1)       日志收集到OSSIM (2)  
相关文章
相关标签/搜索