利用OSSIM收集分析远程apache日志

利用OSSIM收集分析远程apache日志(****)


环境

OSSIM Server : 192.168.11.228 日志搜集器

Http Server   : 192.168.11.15     日志发生器

 

实验拓扑

利用OSSIM收集分析远程apache日志

 

功能:

通过设置192.168.11.15机器上的rsyslog转发到192.168.11.228实现日志收集,利用apache 插件归一化处理并入库分析。


时长: 约14分钟

浏览地址: http://edu.51cto.com/index.php?do=lesson&id=93652

 

关键截图

利用OSSIM收集分析远程apache日志

 

利用OSSIM收集分析远程apache日志






 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1791137,如需转载请自行联系原作者