home-ids-with-snort-and-snorby

参考: https://techanarchy.net/2015/01/home-ids-with-snort-and-snorby/ 需要的组件 snort 监控原始流量,并将原始流量与rules对比 PulledPort rule管理应用 Barnyard2 处理由snort产生的alerts并将其变成数据库的格式 Snorby 写入到数据库的event数据展示的前端界面 Barnyard2
本站公众号
   欢迎关注本站公众号,获取更多信息