我对ossim很新颖。我已经安装OSSIM 3.1到虚拟机(VMware的)如何通过rsyslog将日志发送到远程日志服务器?
我有2个问题:
从OSSIM-设置1)我已启用SYSLOG。现在我在ANALYSIS-> SIEM中收到大量系统日志消息。 我如何修改记录速度?我如何管理系统日志配置?我查找了syslog conf文件,但没有。我只能找到rsyslog文件。 而且,如果我做
alienvault:~# ps aux | grep sys
root 3481 0.1 0.0 2492 1416 ? S 08:51 0:12 /var/ossec/bin/ossec syscheckd
root 5951 0.0 0.0 35512 1416 ? Sl 08:58 0:00 /usr/sbin/rsyslogd -c3 -x
root 18427 0.0 0.0 1716 636 pts/0 S+ 11:29 0:00 grep --color=auto sys
我得到的只有rsyslogd运行
2)我从OSSIM-设置中启用Dionaea,我想送其日志没有任何结果OSSIM。 我该怎么做? 之后,我是否想做其他事情让ossim将Dioanea的日志与其他日志关联起来?
谢谢