服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. linux snort syslog ng
  3. 是否有可能使用syslog-ng转发日志到SecurityOnion ELSA?
Intereting Posts
将单个v6 / 64范围路由到虚拟机 PowerDNS和一个奇怪的NXDomain 尝试安装php-mssql时出现centos 7冲突错误 将Openfiler 2.3 iSCSIconfiguration为用于大型文件存储的虚拟机(备份服务器) 不同数据库中的两个表之间的SQL联接 IIS7压缩CSS文件仅在启用dynamic压缩时被压缩 供应商希望我使Exchange 2013 EWS Redirect像Exchange 2010一样。这是一个坏主意吗? 亚马逊CloudFormation:如何获得一个特定子网的ELB的私有IP? 日志文件膨胀由于nouveau 文件path中“C:0”是什么意思? LDAP:使用广告资源pipe理器在OU下获取用户 确定CPU上的线程是否被阻塞? 线程块的原因是什么? 防火墙后面的邮件服务器的IP是什么? 如果我在CentOS中遗漏了一个二进制文件(如清除),该怎么办? letsencrypt已停止自动更新

是否有可能使用syslog-ng转发日志到SecurityOnion ELSA?

我在我的虚拟机上安装了Snort IDS和syslog-ng,我想用syslog-ng把我的日志转发到另一个SecurityOnion的vm。 所以我想知道可以syslog-ng将日志转发到SecurityOnion中的ELSA?

任何帮助将是伟大的。 谢谢

  • 多个Puppet类需要访问资源并为其添加一个值,所以在其他类被评估之后,另一个类可以遍历它
  • Linux PC将“ICMP udp port unreachable”发送给DNS服务器
  • 主机使用Linux绑定模式1(主动/备份)连接到2个独立的交换机
  • gzipselect目录到单独的档案
  • 如何configuration较新版本的Supervisord以在Ubuntu 12.02系统启动时启动?

当然,ELSA本身是基于syslog-ng的。 查看ELSA的文档(或ELSA VM上的syslog-ngconfiguration文件),查看它用来接收消息的源,并在SNORT主机上configuration一个匹配目标。

HTH

问候,

罗伯特Fekete

  • 使用useradd而不是adduser创build的用户加载错误的提示
  • 另一个未知域添加了我的IPlogging
  • 在OpenSuse 13.2中configuration静态IPv4和IPv6地址
  • 有没有什么办法可以在linux上configurationvlan接口来只接收未标记的帧?
  • 在云端Linux上
  • CentOS 7安装:/ boot命名scheme
  • Apache mod_wl2.4插件错误parseJVMID
  • Apache vhost AH01630:客户端被服务器configuration拒绝
  • iptables:DNAT规则是否立即将UDP数据包从一个目标IPredirect到另一个目标IP?
  • 在普利茅斯隐藏内核消息

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy