Analyzator logu firewallu

Dalibor Straka dast na panelnet.cz
Pátek Listopad 28 15:17:43 CET 2003


Dik, ale ja potrebuji uplne neco jineho. Potrebuji detekovat utok, ktery
je charakteristicky mnozstvim paketu odeslanych na jeden port na ruzne
stroje ze stejneho stroje. A nejen to, psal jsem obecne potrebuji
"zpracovat" tyto vypisy a pripadne vyvolat akci.

Nejaky sofistikovany automaticky parser logu s nejakym vlastnim jazykem
pro analyzu? Ale muze to byt i mrnave a funkcni.

Diky
-- Dalibor Straka


Další informace o konferenci Linux