私はossimが初めてです。ossim 3.1 を仮想マシン (vmware) にインストールしました
2 つの質問があります。
1) ossim-setup から SYSLOG を有効にしました。現在、ANALYSIS-> SIEM で大量の syslog メッセージを取得しています。ロギング レートを変更するにはどうすればよいですか? syslog 構成を管理するにはどうすればよいですか? syslog conf ファイルを探しましたが、何もありません。rsyslog ファイルしか見つかりません。さらに私がするなら
alienvault:~# ps aux | grep sys
root 3481 0.1 0.0 2492 1416 ? S 08:51 0:12 /var/ossec/bin/ossec syscheckd
root 5951 0.0 0.0 35512 1416 ? Sl 08:58 0:00 /usr/sbin/rsyslogd -c3 -x
root 18427 0.0 0.0 1716 636 pts/0 S+ 11:29 0:00 grep --color=auto sys
rsyslogd だけが実行されていることがわかりました
2) ossim-setup から Dionaea を有効にしましたが、そのログを ossim に送信しようとしましたが、結果はありません。どうやってやるの?その後、ossim が Dioanea からのログを他のログと関連付けるために、何か他のことをする必要がありますか?
ありがとうございました