[Linux] Log Analyser/NIDS

Pagina: 1
Acties:

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
Yo,

Op een aantal serverts heb ik een ipchains-vuurmuur draaien die werkelijk alles logt.

Echter heb ik niet zo'n zin in het doornemen van al die log filez.

Bestaat er een tooltjes waarmee je de filez analyseert op verdachte zaken en die ook reporteert. Ik heb al een aantal gehad maar die rapporteren gewoon netjes welke hosts en wat er is de hoeveelheid dataverkeer.

Ik wil er gewoon eentje die aangeeft dat er "ongebruikelijke activiteiten" zijn gelogt!

My weblog


Verwijderd

Op maandag 28 januari 2002 18:13 schreef capedro het volgende:
Yo,

Op een aantal serverts heb ik een ipchains-vuurmuur draaien die werkelijk alles logt.

Echter heb ik niet zo'n zin in het doornemen van al die log filez.

Bestaat er een tooltjes waarmee je de filez analyseert op verdachte zaken en die ook reporteert. Ik heb al een aantal gehad maar die rapporteren gewoon netjes welke hosts en wat er is de hoeveelheid dataverkeer.

Ik wil er gewoon eentje die aangeeft dat er "ongebruikelijke activiteiten" zijn gelogt!
Kijk eens naar logcheck. Bij logcheck kun je zelf bepalen wat 'ie wel en niet als "ongebruikelijke" activiteiten moet loggen, je kunt logcheck eenvoudig aan je wensen aanpassen. Enige kennis van regular expressions is vereist :) Meer info over logcheck vind je op http://www.psionic.com/abacus/logcheck

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
thnx.... ik vlieg al

My weblog