
在Ubuntu 18.04上配置Snort3作为NIDS(第三部分): ELK的可视化功能
5星
- 浏览量: 0
- 大小:None
- 文件类型:PDF
简介:
本教程详细介绍如何在Ubuntu 18.04系统中安装和配置Snort3用作网络入侵检测系统,并集成ELK堆栈以实现数据的高效可视化。
最近项目需要用到snort3,但发现很多博客资料都还是关于snort2.9.x的安装与配置介绍,因此只能依据官网文档和个人反复实践来学习snort3的相关内容。接下来会陆续发布一系列有关于snort3的文章,这是第三篇,主要讲述了如何实现将snort3和ELK数据展示分析组件进行联动以达到告警可视化的功能。后续文章敬请期待。
此前发布的相关文章包括:
- Ubuntu 18.04上使用snort3搭建NIDS(一):安装篇
- Ubuntu 18.04上使用snort3搭建NIDS(二):配置篇
在前一篇文章中,通过一系列的配置步骤后,基本可以实现一个简单的网络入侵检测系统。不过该系统仅能对捕获到的安全事件进行记录,在输出的日志文件里。
全部评论 (0)
还没有任何评论哟~


