barnyard2.tar.gz
下载后解压,进入目录。 执行autogen.sh 然后confiure\make\makeinstall 通过 barnyard2 -version查看版本号为2.1.14 Barnyard2的作用是读取Snort产生的二进制事件文件并存储到MySQL中。Snort的配置文件自身含有插件,它允许将Snort报警记录到MySQL中,但这样一来,系统数据会激增。当IDS系统检测到***行为时,它会用INSERT语句向数据库中写入数据,导致更新非常慢。所以如果直接将Snort输出到数据库,在数据量增大时这种方案的效率并不高,故使用外部代理将报警输出到Barnyard2。
文件列表
barnyard2.tar.gz
(预估有个161文件)
barnyard2
2KB
Makefile.am
123B
Makefile.am
161B
Makefile.am
412B
sfprimetable.c
89KB
decode.c
150KB
Makefile.am
691B
parser.c
76KB
util.c
69KB
spo_alert_fwsam.c
69KB
暂无评论