我对ossim很陌生。我已将 ossim 3.1 安装到虚拟机(vmware)上
我有两个问题:
1) 我已经从 ossim-setup 启用了 SYSLOG。现在我在 ANALYSIS-> SIEM 中收到了大量的 syslog 消息。如何修改记录率?如何管理 syslog 配置?我查找了 syslog conf 文件,但没有。我只能找到 rsyslog 文件。此外,如果我这样做
alienvault:~# ps aux | grep sys
root      3481  0.1  0.0   2492  1416 ?        S    08:51   0:12 /var/ossec/bin/ossec syscheckd
root      5951  0.0  0.0  35512  1416 ?        Sl   08:58   0:00 /usr/sbin/rsyslogd -c3 -x
root     18427  0.0  0.0   1716   636 pts/0    S+   11:29   0:00 grep --color=auto sys
我知道只有 rsyslogd 正在运行
2) 我已经从 ossim-setup 启用了 Dionaea,我正在尝试将其日志发送到 ossim,但没有任何结果。我怎样才能做到这一点?在那之后,我是否应该做其他事情来让 ossim 将 Dioanea 的日志与其他日志相关联?
谢谢