OSSEC |如何添加例外规则
我有标准的 syslog_rules.xml (OSSEC 2.6.0)。 这是 /var/log/messages 文件中不良单词的标准规则: core_dumped|failure|error|attack|bad |illegal …
使用 Python 进行异常检测
Closed. This question needs to be more focused. It is not currently accepting answers. 想要改进这个问题吗?通过编辑这篇文章来更新问题,使其…
snort 规则:记录对包含“恶意软件”一词的站点的访问
我正在尝试为 snort 创建一条规则,以便在用户尝试访问其中包含“恶意软件”一词的页面时基本上记录任何数据包。这就是我所拥有的,只是寻求一些…
- 共 1 页
- 1