Security-onion: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(10 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 
=Setup=
 
=Setup=
 
*[[Security Onion Setup]]
 
*[[Security Onion Setup]]
 +
=Check=
 +
*[[Security Onion Check]]
 +
=PostInstallation=
 +
*[[PostInstallation]]
  
=nsm status=
+
=Tools=
*service nsm status
+
*[https://github.com/Security-Onion-Solutions/security-onion/wiki/Tools Tools]
<pre>
+
=Sguil=
Status: securityonion
+
*[[Sguil]]
  * sguil server                                                                                [  OK  ]
+
=Webinterface=
Status: HIDS
+
*[[security-onion-webinterface]]
  * ossec_agent (sguil)                                                                          [ OK  ]
 
Status: Bro
 
Getting process status ...
 
Getting peer status ...
 
Name        Type      Host          Status    Pid    Peers  Started
 
bro          standalone localhost    running  3049  0      10 Aug 13:20:10
 
Status: gondor-eth1
 
  * netsniff-ng (full packet data)                                                              [ OK  ]
 
  * pcap_agent (sguil)                                                                          [ OK  ]
 
  * snort_agent-1 (sguil)                                                                        [  OK  ]
 
  * snort-1 (alert data)                                                                        [  OK  ]
 
  * barnyard2-1 (spooler, unified2 format)                                                      [  OK  ]
 
</pre>
 
  
=test=
+
=Links=
*cat /etc/nsm/rules/local.rules
+
*https://github.com/Security-Onion-Solutions/security-onion/wiki/FAQ
alert icmp any any -> $HOME_NET any (msg:"ICMP test detected"; GID:1; sid:10000001; rev:001; classtype:icmp-event;)
 
=nsm restart=
 
*service nsm restart
 

Aktuelle Version vom 25. August 2016, 12:20 Uhr