没有合适的资源?快使用搜索试试~ 我知道了~
STIX2_ES_detection
共6个文件
py:3个
md:1个
json:1个
需积分: 10 0 下载量 23 浏览量
2021-05-10
19:13:53
上传
评论
收藏 5KB ZIP 举报
温馨提示
带有STIX 2.0的实时日志分析工具 我们发布了研究使用的工具。 这些工具在以下环境中进行了测试。 弹性堆叠 弹性搜索:5.6.4 Logstash:5.6.4 的Python 3 代理服务器 鱿鱼:3.3 文件拍:5.5.1 实时检测实时传输代理日志时,Logstash启动的检测程序。 该工具将每个代理日志与黑名单进行比较,如果匹配,则发送警报邮件。 另外,将标记“ matched”添加到“ squid”索引的“ indicator”字段中,以指示日志与黑名单匹配。 将工具放在运行Logstash的服务器上。 用途如下。 指定conf文件路径,以便Logstash在启动过程中可以加载“ logstash.con”。 例如)logstash -f /etc/logstash/conf.d/logstash.conf和当Logstash从Filebeat接收日志时,启动启动检
资源推荐
资源详情
资源评论
收起资源包目录
STIX2_ES_detection-master.zip (6个子文件)
STIX2_ES_detection-master
Logstash
logstash.conf 698B
search_blacklist.py 932B
send_alert.py 1KB
README.md 2KB
ES_management_PC
input_report.py 4KB
xxx.json 0B
共 6 条
- 1
资源评论
曲奇小朋友
- 粉丝: 18
- 资源: 4575
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功