利用OSSIM收集分析远程apache日志
利用OSSIM收集分析远程apache日志(****)
环境:
OSSIM Server : 192.168.11.228 日志搜集器
Http Server : 192.168.11.15 日志发生器
实验拓扑:
功能:
通过设置192.168.11.15机器上的rsyslog转发到192.168.11.228实现日志收集,利用apache 插件归一化处理并入库分析。
时长: 约14分钟
浏览地址: http://edu.51cto.com/index.php?do=lesson&id=93652
关键截图
本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1791137,如需转载请自行联系原作者