Veröffentlichungen
Oktober 2017
So Mo Di Mi Do Fr Sa
1234567
891011121314
151617_1_8192021
22232425262728
293031 
DBApp-Suche

Application datasets: 20259 Version datasets: 140746
DBApp v1.06
Copyright © demon
Werbung
  Fast Logging Project for Snort

FLoP soll Alarme mit Zusatzinfo von verteilten Snort-Sensoren auf einem zentralen Server sammeln und sie in einer Datenbank speichern (PostgreSQL und MySQL werden unterstützt). Auf dem Sensor wird die Ausgabe an einen Prozess namens sockserv übergeben. Dieser Prozess besitzt mehrere Threads. Einer empfängt die Alarme und puffert sie und der andere sendet sie dem zentralen Server. Die Ausgabe ist von Snort entkoppelt, das weiter sniffen kann, anstatt auf die Ausgabe-Plugins zu warten. Am zentralen Server sammelt ein Prozess namens servsock alle Alarme von den Sensoren und speichert sie in der Datenbank. Eine kurze Beschreibung von Alarmen mit hoher Priorität zusammen mit der Datenbank-ID kann per Email an eine Liste von Empfängern gesandt werden. (non)


 

Homepage: http://www.geschke-online.de/FLoP/
Rating:
Lizenz: GNU General Public License Version 2 oder neuer
Kategorie: Konsole

ChangeLog:
http://www.geschke-online.de/FLoP/Changelog 
 

.: Hauptzweig
2006-06-06  1.6.0  Viele neue Funktionen  mehr...  
 
  Angaben ändern   Neue Version melden