Sagan系統(tǒng)和事件日志監(jiān)視軟件
Sagan是一個(gè)多線程、實(shí)時(shí)系統(tǒng)和事件日志監(jiān)視軟件。Sagan使用了類似于Snort的規(guī)則集檢測網(wǎng)絡(luò)或系統(tǒng)中的危險(xiǎn)事件。Sagan檢測到危險(xiǎn)事件 后,可以針對(duì)這個(gè)事件信息做一些事情。例如:Sagan能夠?qū)r(shí)間信息存儲(chǔ)到一個(gè)Snort MySQL數(shù)據(jù)庫中,使用類似Snorby一樣的工具即可瀏覽。它還能夠給指定的人發(fā)送電子郵件等。
評(píng)論
圖片
表情
