Snort mit E-Mail-Benachrichtigung

DaSilva

Registered User
Ich habe gerade Snort 2.8.0.1 auf OpenBSD 4.2 installiert und gestartet.
Jetzt würde ich gerne eine E-Mail bekommen sobald ein Angriff festgestellt wird.
Was muss ich dafür machen?
Danke für Hilfe.
 
Snort überwacht lediglich und schreibt in Logfiles.
Die Auswertung übernehmen andere Software-Pakete.

Einfachstes: logsurfer
Logsurfer lauscht auf den (Snort-)Logfiles und wartet auf wiederholungen/vermertes auftauchen (und viele andere Regeln) und kann dann andere Programme (z.B. Mail-Client) starten.

Größtes: Acid
Acid ist grundsätzlich ein Überwachungstool. Hat aber ein schnuckeliges Klick&Play-Webfrontend, Statistik auswertungen, etc.
Und nebenbei kann es auch Emails verschicken... :)

huschi.
 
Back
Top