Enviado em 25/05/2009 - 17:30h
Pessoal,
implementei o snort na minha rede. De início, configurei ele pra mandar td para um arquivo .log para testar e, caso desse certo, passaria a usar o Mysql para o armazenamento.
Porém, ainda não recebi log algum...Devo apontar o PIX (Cisco) para o servidor? O snort recebe dados somente através de syslog? Ou só devo colocar um "any" no "external net" e pronto?
Desculpem a pergunta besta, mas ainda to apanhando mto. Obrigado!!
implementei o snort na minha rede. De início, configurei ele pra mandar td para um arquivo .log para testar e, caso desse certo, passaria a usar o Mysql para o armazenamento.
Porém, ainda não recebi log algum...Devo apontar o PIX (Cisco) para o servidor? O snort recebe dados somente através de syslog? Ou só devo colocar um "any" no "external net" e pronto?
Desculpem a pergunta besta, mas ainda to apanhando mto. Obrigado!!