你好,我正在寻找一些用于Surricata IDS的图形用户界面。我尝试过Snort的Snorby,但由于与ruby的兼容性,现在不可能安装它。你知道该用什么吗?谢谢
发布于 2018-04-15 17:28:03
如果你正在寻找规则管理,这里有Scirius (我还没有尝试过):https://github.com/StamusNetworks/scirius
为了查看日志,将它们摄取到ELK堆栈中似乎是最简单的方法。Suricata日志已经是JSON格式,因此logstash可以很容易地读取它们并将其传递给Elasticsearch。你也可以在这里找到仪表板的一些灵感:https://github.com/StamusNetworks/KTS5
https://stackoverflow.com/questions/49448215
复制相似问题