Sto cercando di trovare un modo per rilevare sessioni SSH che sono state stabilite per un lungo periodo di tempo. Mi sembra di ricordare che c'erano modi per rilevare connessioni TCP che sono state collegate da molto tempo ma non ricordo come. Ho guardato Snort, anche postato qui a riguardo, ma non sono riuscito a trovare una regola che mi permettesse di guardare una sessione SSH per un qualsiasi periodo di tempo e quindi solo avvisare se ha raggiunto un limite di tempo specifico.
Qualcuno può indicarmi la giusta direzione / tecnologia per questo?
Grazie,