efkay Geschrieben 2. August 2002 Teilen Geschrieben 2. August 2002 hallo leute, eine frage zu snort. wie kann man die log-files am besten von snort auslesen das es auch ein normaler mensch verstehen tut. und woher erkennt man das irgendwie eine "Attacke" ausgeführt worden ist? Gibt es ein einfaches programm für evt. auch windoofs? oder ein tool der irgendwie aus den log files lessbare und einfach files erstellt. danke euch im voraus. Gruß efkay Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
DanielB Geschrieben 2. August 2002 Teilen Geschrieben 2. August 2002 Es gibt diverse Tools die unter www.snort.org gelistet sind. Persönlich verwende ich Snort in Kombination mit MySQL und ACID [http://www.cert.org/kb/acid]. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.