我对ossim很陌生。我已将 ossim 3.1 安装到虚拟机(vmware)上
我有两个问题:
1) 我已经从 ossim-setup 启用了 SYSLOG。现在我在 ANALYSIS-> SIEM 中收到了大量的 syslog 消息。如何修改记录率?如何管理 syslog 配置?我查找了 syslog conf 文件,但没有。我只能找到 rsyslog 文件。此外,如果我这样做
alienvault:~# ps aux | grep sys
root 3481 0.1 0.0 2492 1416 ? S 08:51 0:12 /var/ossec/bin/ossec syscheckd
root 5951 0.0 0.0 35512 1416 ? Sl 08:58 0:00 /usr/sbin/rsyslogd -c3 -x
root 18427 0.0 0.0 1716 636 pts/0 S+ 11:29 0:00 grep --color=auto sys
我知道只有 rsyslogd 正在运行
2) 我已经从 ossim-setup 启用了 Dionaea,我正在尝试将其日志发送到 ossim,但没有任何结果。我怎样才能做到这一点?在那之后,我是否应该做其他事情来让 ossim 将 Dioanea 的日志与其他日志相关联?
谢谢