摘要: 安全监控所需要的几种日志源。 1、IDS 2、流量 3、WAF 4、主机日志 5、应用日志 为了达成我们初期的目标,即做一套完整的开源监控方案,我们就需要找到对应的开源设备或者编写对应的脚本文件来搞定是上述内容。 经过调查,开源IDS主要为Snort。 开源流量分析设备还需从这当中筛查(http:/ 阅读全文
posted @ 2017-03-13 15:21 渐渐de深入 阅读(223) 评论(0) 推荐(0)