idea!2004-10-12

2004-10-12
http://www.tcpdump.org/related.html-----<这里有一些相关的工具和论文
                                                               
http://www.tcpdump.org/papers/bpf-usenix93.pdf

How about CIDR and many other concepts

If you want Snort to go fast (like keep up with a 1000 Mbps connect), you need to use unified
logging and a unified log reader such as barnyard. This allows snort to log alerts in a binary
form as fast as possible and have another program performing the slow actions, such as writing
into a database.

http://sguil.sourceforge.net/images/0.4/ssnqry.png

   Barnyard 0.1.0 configuration file
从分析sguil 和 Barnyard 看它们如何对报警信息进行处理。

Barnyard  若干个输出插件,有和snort 一样的输出功能。
              esp. 有个插件能将信息输出到sguil 中去,(分别输出到 sguil server 的相应的7xxx端口
                                                                      和MYSQL中数据库中去)

                  

 current interesting:   snort /Barnyard 怎么将 alert 和普通 的信息分开输出。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值