ACID控制台:Snort警报可视化与管理的利器
1. ACID配置收尾
ACID运行良好,但还需完成最后一步配置:
1. 点击“Create ACID AG”链接,此操作会在MySQL的snort和archive数据库中创建额外的表。
2. 点击返回索引页面,此时ACID控制台就可以正常使用了。
2. ACID控制台主要功能概述
ACID是一个强大的警报报告控制台,它能让用户查看Snort捕获的单个警报事件,还能根据不同标准(如源或目标地址、协议类型、时间)对事件进行分组查看。结合本章安装的图形库,还能以图形格式查看数据。以下是ACID控制台主要页面的功能介绍:
2.1 控制台信息
位于控制台窗口左上角,提供以下快速信息:
- Queried on :显示ACID控制台最后一次查询Snort数据库的日期和时间。ACID会每3分钟自动查询数据库,或者在用户点击ACID控制台上的链接时查询,以先到者为准。
- Database :显示ACID正在监控的数据库、主机和端口。
- Time Window :表示ACID可访问的数据时间跨度。
2.2 快速警报信息
该区域提供一些汇总统计信息,如果有多个传感器,所有警报都会显示在这些统计数据中,具体信息如下:
| 信息类型 | 详情 |
| ---- | ---- |
| Sensors | 显示ACID可访问的传感器数据数量,点击该数字可进入另一个页面查看
超级会员免费看
订阅专栏 解锁全文
1627

被折叠的 条评论
为什么被折叠?



