snort和scapy以及hping
snort
这是一个很好的开源的入侵检测软件,基于libpcap,可以步在路由器,可以步在交换机镜像旁路,也可以步在自己的linux机器上,配制简单,策略丰富,在非加密链路上,甚至可以实现七层内容监控。最简单的学习方式就是阅读它自带的rule,比如最简单的/etc/snort/rules/icmp...
文章
科技小能手
2017-11-12
725浏览量
日志服务Python消费组实战(三):实时跨域监测多日志库数据
解决问题
使用日志服务进行数据处理与传递的过程中,你是否遇到如下监测场景不能很好的解决:
特定数据上传到日志服务中需要检查数据内的异常情况,而没有现成监控工具?
需要检索数据里面的关键字,但数据没有建立索引,无法使用日志服务的告警功能?
数据监测要求实时性(<5秒,例如Web访问500错误...
文章
成喆
2019-01-03
3319浏览量
带你读《Python 程序设计与问题求解(原书第2版)》之一:引言
计算机科学丛书点击查看第二章点击查看第三章Python 程序设计与问题求解(原书第2版)Fundamentals of Python:First Programs,Second Edition
[美] 肯尼斯· A. 兰伯特(Kenneth A. Lambert ) 著刘鸣涛 孙 黎 甘 靖 ...
文章
温柔的养猫人
2019-11-05
213浏览量
万券齐发助力企业上云,爆款产品低至2.2折起!
限量神券最高减1000,抢完即止!云服务器ECS新用户首购低至0.95折!
广告
日志服务Python消费组实战(二):实时分发数据
场景目标
使用日志服务的Web-tracking、logtail(文件极简)、syslog等收集上来的日志经常存在各种各样的格式,我们需要针对特定的日志(例如topic)进行一定的分发到特定的logs