Саган (программное обеспечение) - Sagan (software)

Саган
Оригинальный автор (ы)Чемпион Кларк III
Разработчики)Квадрант информационной безопасности
Стабильный выпуск
1.2.2 / 3 июля 2019; 17 месяцев назад (2019-07-03)
Написано вC
Операционная системаUnix -подобно
Доступно ванглийский
ТипАнализ журнала
ЛицензияGNU GPL v2
Интернет сайтквадрантсек.com/ саган_бревно_анализ_двигатель

Саган[1] это открытый исходный код (GNU /GPLv2 ) многопоточный, высокая производительность, в реальном времени анализ журнала & механизм корреляции, разработанный Quadrant Information Security, который работает на Unix операционные системы. Он написан на C и использует многопоточную архитектуру для обеспечения высокопроизводительного анализа журналов и событий. Структура и правила Сагана работают аналогично Sourcefire Фырканье IDS / IPS движок. Это позволяет Сагану быть совместимым с Фырканье или же Суриката программное обеспечение для управления правилами и дает Sagan возможность коррелировать с данными Snort IDS / IPS. Sagan может записывать события в выходной формат Snort «unified2», что делает Sagan совместимым с пользовательскими интерфейсами, такими как Snorby, Sguil, BASE и проприетарные консоли

Sagan поддерживает различные форматы вывода для отчетов и анализа, нормализации журналов, выполнения сценариев при обнаружении событий, автоматической поддержки межсетевого экрана через «Snortsam», обнаружения / предупреждения GeoIP, поддержки многострочного журнала и предупреждений с учетом времени.

Смотрите также

Рекомендации

  1. ^ "Главная страница Сагана". Саган Главная вики. Чемпион Кларк.

внешняя ссылка