centos6.8下手动安装libjansson支持suricata输出json格式日志

本文介绍了如何在CentOS 6.8上解决Suricata无法生成JSON日志的问题,由于Suricata运行环境缺少libjansson支持,作者通过手动下载并编译jansson库来解决。在完成libjansson的安装后,重新编译Suricata,并在suricata.yaml中启用JSON输出。最终,作者建议使用Logstash将Suricata日志发送到Elasticsearch,而不是依赖于复杂的Snorby配置。同时提供了Suricata Kibana模板的GitHub链接,以帮助进行日志可视化。
摘要由CSDN通过智能技术生成

suricata是开源的snort IDS,关于图形化日志的统计展示,过去都是搭配snorby。想把suricata ids的日志导入到elk,snorby这种方式安装配置复杂,现在采取统一用logstash发送到elasticsearch。

前提suricata需要生成json日志,在suricata.yaml配置好后,结果在/var/log/suricata/目录下无法找到json格式日志。没有生成。使用命令 suricata --build-info发现

 This is Suricata version 3.1 RELEASE
        Features: NFQ PCAP_SET_BUFF LIBPCAP_VERSION_MAJOR=1 AF_PACKET HAVE_PACKET_FANOUT LIBCAP_NG HAVE_HTP_URI_NORMALIZE_HOOK HAVE_NSS HAVE_LUA HAVE_LIBJANSSON TLS 
        SIMD support: SSE_4_2 SSE_4_1 SSE_3 
        Atomic intrisics: 1 2 4 8 byte(s)
        32-bits, Little-endian architecture
        GCC version 4.4.7 20120313 (Red Hat 4.4.7-23), C version 199901
        compiled with _FORTIFY_SOURCE=0
        L1 cache line size (CLS)=64
        thread local storage method: __thread
        compiled with LibHTP v0.5.20, linked against LibHTP v0.5.20        
        Suricata Configuration:
          AF_PACKET support:                     
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值