Analyzator logu firewallu
Dalibor Straka
dast na panelnet.cz
Pátek Listopad 28 15:17:43 CET 2003
Dik, ale ja potrebuji uplne neco jineho. Potrebuji detekovat utok, ktery
je charakteristicky mnozstvim paketu odeslanych na jeden port na ruzne
stroje ze stejneho stroje. A nejen to, psal jsem obecne potrebuji
"zpracovat" tyto vypisy a pripadne vyvolat akci.
Nejaky sofistikovany automaticky parser logu s nejakym vlastnim jazykem
pro analyzu? Ale muze to byt i mrnave a funkcni.
Diky
-- Dalibor Straka
Další informace o konferenci Linux