In un thread precedente qualcuno ha menzionato su HoneyD causando il riempimento dei log troppo velocemente, è stato pubblicato un commento sull'utilizzo di splunk.
Sono molto interessato a come integrare HoneyD con Splunk, non con un modulo di integrazione integrato come fa Modern Honeypot Network.
Qualcuno lo sa e forse lo ha implementato da solo (se lo hai fatto, o potrebbe essere stato solo un concetto)?