Snort做了很多工作,并在完成后输出一些有用的统计数据。除了警报系统之外,有没有办法找出snort检测到的流量类型和攻击类型?如何识别snort输出统计数据中的流量类型?
发布于 2016-11-15 15:14:58
如果没有警报系统和日志消息系统,snort将无法识别流量类型。输出统计信息包含snort使用的系统中各个部分的统计数据。
发布于 2017-04-07 03:13:19
你试过appid预处理器了吗?
https://github.com/vrtadmin/snort-faq/blob/master/docs/README.appid
https://stackoverflow.com/questions/39722085
相似问题