이벤트별 DB분류 저장
snort 2013. 1. 12. 22:16 |이벤트타입(alert,log)별로 나누는건 가능한듯
alert는 snortDB, log는 snort2DB에 저장하기
->alert에 대한 output은 snort.conf설정에, log에 대한 output은 룰파일 내부 ruletype으로 설정한다.
※둘다 snort.conf에 설정할 경우 alert이벤트가 두DB에 중복 저장됨
ruletype redalert {
type log
output database: log, mysql, user=snort password=ahslxj1234 dbname=snort2 host=localhost
}
redalert tcp any any -> any any (msg:"test";content:"test";sid:90001;)
'snort' 카테고리의 다른 글
Snort + DAQ + PF_RING (0) | 2013.01.16 |
---|---|
Managing Snort Alerts (0) | 2013.01.11 |
Snort On Multiple NICs (0) | 2012.11.09 |
snort 퍼포먼스 모니터링 (0) | 2012.09.11 |
snort-sms연동(bash) (0) | 2012.04.19 |