이벤트별 DB분류 저장

snort 2013. 1. 12. 22:16 |
이벤트타입(alert,log)별로 나누는건 가능한듯 

alert는 snortDB, log는 snort2DB에 저장하기

->alert에 대한 output은 snort.conf설정에, log에 대한 output은 룰파일 내부 ruletype으로 설정한다.

※둘다 snort.conf에 설정할 경우 alert이벤트가 두DB에 중복 저장됨



ruletype redalert {

        type log

        output database: log, mysql, user=snort password=ahslxj1234 dbname=snort2 host=localhost

}

redalert tcp any any -> any any (msg:"test";content:"test";sid:90001;)


'snort' 카테고리의 다른 글

Snort + DAQ + PF_RING  (0) 2013.01.16
Managing Snort Alerts  (0) 2013.01.11
Snort On Multiple NICs  (0) 2012.11.09
snort 퍼포먼스 모니터링  (0) 2012.09.11
snort-sms연동(bash)  (0) 2012.04.19
Posted by applicationlayer
: