efkay Geschrieben 2. August 2002 Geschrieben 2. August 2002 hallo leute, eine frage zu snort. wie kann man die log-files am besten von snort auslesen das es auch ein normaler mensch verstehen tut. und woher erkennt man das irgendwie eine "Attacke" ausgeführt worden ist? Gibt es ein einfaches programm für evt. auch windoofs? oder ein tool der irgendwie aus den log files lessbare und einfach files erstellt. danke euch im voraus. Gruß efkay
DanielB Geschrieben 2. August 2002 Geschrieben 2. August 2002 Es gibt diverse Tools die unter www.snort.org gelistet sind. Persönlich verwende ich Snort in Kombination mit MySQL und ACID [http://www.cert.org/kb/acid].
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde Dich hier an.
Jetzt anmelden