centos6.8下手动安装libjansson支持suricata输出json格式日志

suricata是开源的snort IDS,关于图形化日志的统计展示,过去都是搭配snorby。想把suricata ids的日志导入到elk,snorby这种方式安装配置复杂,现在采取统一用logstash发送到elasticsearch。

前提suricata需要生成json日志,在suricata.yaml配置好后,结果在/var/log/suricata/目录下无法找到json格式日志。没有生成。使用命令 suricata --build-info发现

 This is Suricata version 3.1 RELEASE
        Features: NFQ PCAP_SET_BUFF LIBPCAP_VERSION_MAJOR=1 AF_PACKET HAVE_PACKET_FANOUT LIBCAP_NG HAVE_HTP_URI_NORMALIZE_HOOK HAVE_NSS HAVE_LUA HAVE_LIBJANSSON TLS 
        SIMD support: SSE_4_2 SSE_4_1 SSE_3 
        Atomic intrisics: 1 2 4 8 byte(s)
        32-bits, Little-endian architecture
        GCC version 4.4.7 20120313 (Red Hat 4.4.7-23), C version 199901
        compiled with _FORTIFY_SOURCE=0
        L1 cache line size (CLS)=64
        thread local storage method: __thread
        compiled with LibHTP v0.5.20, linked against LibHTP v0.5.20        
        Suricata Configuration:
          AF_PACKET support:                     
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值