答案1
我用夏娃盒子查看 Suricata 的警报、事件等。如果您使用 Elasticsearch,它还可以显示图表报告。
EveBox 是一个基于 Web 的 Suricata “eve” 事件查看器,适用于 Elastic Search。
特征:
- 基于 Web 的事件查看器,采用“收件箱”方式进行警报管理。事件搜索。
- 将 Suricata 事件发送到 EveBox 服务器的代理(但您也可以使用 Filebeat/Logstash)。
- 嵌入式 SQLite,用于独立安装。
我用夏娃盒子查看 Suricata 的警报、事件等。如果您使用 Elasticsearch,它还可以显示图表报告。
EveBox 是一个基于 Web 的 Suricata “eve” 事件查看器,适用于 Elastic Search。
特征: