Spis treści Wstecz Dalej

Liczba zdarzeń wykrytych przez Snorta

Snort (http://www.snort.org) jest popularnym systemem (IDS) do wykrywania włamań i innych podejrzanych działań związanych z siecią komputerową. Wykryte zdarzenia może zapisywać do pliku (logu) tekstowego. Każde z tych zdarzeń ma przypisaną kategorię, do której należy. LinuxStat analizuje periodycznie taki log w poszukiwaniu linii zawierających określone słowa kluczowe, np. nazwę kategorii zdarzenia. W ten sposób może powstać wykres przedstawiający liczbę wykrytych zdarzeń w określonym przedziale czasu, z podziałem na kategorie.
Ten wykres można także wykorzystać do analizy logów pochodzących z innych programów i uzyskać w ten sposób np. wykres liczby użytkowników serwera FTP.

Wyświetlane dane

Przykład

Wykres przedstawia liczbę wykrytych zdarzeń, z podziałem na kategorie.

Dodatkowe informacje wykresu

brak

Dodatkowe właściwości wykresu

Opis podstawowych właściwości, wspólnych dla wszystkich wykresów możesz znaleźć tutaj.

Podczas edycji właściwości wykresu ( ) należy podać pełną ścieżkę do pliku z danymi. Ze względów bezpieczeństwa taki powinien znajdować się na jednej ze ścieżek w zmiennej LOG_PATH w pliku config LiniuxStat (domyślnie /usr/local/lstat/etc/config). Można tam także dopisać odpowiedni katalog. W tabelce zaawansowanych właściwości można zmienić słowa kluczowe dla kategoii, kolor, postać oraz opis wykresów. Można także dodać nowe kategorie.

Zbierane dane

Po kliknięciu na ikonę tabelki ( ) zostanie wyświetlona tabelka z danymi zebranymi podczas wybranego okresu prezentacji. Dane są uśredniane. Posiada ona kolumny valX, które odnoszą się do poszczególnych kategorii wykresów.


Spis treści Wstecz Dalej