首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >snort在警报文件中添加更多数据

snort在警报文件中添加更多数据
EN

Security用户
提问于 2018-01-09 06:07:23
回答 1查看 203关注 0票数 3

我想要添加更多的数据来警告文件。现在,我们的分析团队所看到的数据非常少,而且我们没有给我们的snort后端服务器访问它们的权限。

我们的设计就像centos /var/log/snort/警报映射到kibana,如果他们想看到更多关于攻击的数据,如何提供它们?我想,为什么不在警报文件中添加数据包有效负载细节,或者添加一些额外的数据来提醒分析师,以便分析师能够理解和阻止IP呢?

EN

回答 1

Security用户

发布于 2023-04-20 09:34:46

将外部和第三方数据添加到警报文件并不是正确的方法。您需要一个工具来摄取警报文件,并将其他数据与警报文件中的数据关联起来。这一过程被称为“数据丰富”。

如果开始自动编辑主数据存储区(警报文件),则可能会损坏数据。您希望这些数据保持完整,并在另一个环境中丰富它。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/177130

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档