Sto lavorando su un progetto che ha quattro entità (snort, logstash, elasticsearch, kibana). Sto mantenendo snort che è distribuito in Centos 7, snort inserisce i metadati nel file di avviso (/ var / log / alert) questi dati viene estratto da lo...
posta
31.01.2018 - 14:09