Cho máy chủ Cisco ASA và Linux, bạn có thể có các thiết bị nguồn gửi các bản ghi thông qua syslog đến một bộ tiếp nhận ở Xiêm của bạn. Bạn sẽ cần phải đặt cấu hình truy cập vào cơ sở dữ liệu MySQL để lấy các bản ghi Snort ID. Cuối cùng, bạn sẽ muốn kéo bản ghi sự kiện của Windows từ Windows Server 2003. Trong ví dụ này, bạn cần tối thiểu là ba loại kết nối để thu thập các bản ghi từ các thiết bị khác nhau. Bạn có thể kết hợp các thiết bị sử dụng cùng một phương pháp thu thập, và do đó, giảm thiểu số lượng các phương pháp được sử dụng cho bộ sưu tập Nhật ký.
đang được dịch, vui lòng đợi..
