ids.

概述

来自ID(入侵检测系统)的日志将监控您的网络以获取可疑活动或违规行为,如果发现,则将其报告给SIEM。

收集方法

  • 听Syslog.
  • 日志聚合器

Insigrops的IDS事件源列表

  • Corero IPS.
  • 戴尔visensor
  • 惠普TippingPoint.
  • McAfee Ids.
  • Metaflows ID
  • 安全洋葱
  • Snort ID
  • Sourcefire 3D