Snort не будет записывать вывод в файл CSV
Ад все. У меня есть snort (версия 2.9.11.1) и работает в моей среде Linux. Я могу генерировать предупреждения, но они записываются в файл с именем "alert" и другой файл с именем "snort.log.1555618713". Я понимаю, что файл предупреждений и файл журнала представляют собой два отдельных файла, но я не уверен, почему Я не получаю свой файл alert.csv.
В моем файле snort.conf у меня есть: output alert_csv: /tmp/log/snort/alert.csv default
Я проверил вышеуказанное местоположение, и оно существует с другими упомянутыми файлами журналов / предупреждений.
Основано на документации по snort, найденной здесь: http://manual-snort-org.s3-website-us-east-1.amazonaws.com/node21.html
Это должно работать, но alert.csv не создается.
Любые предложения будут ценны. С уважением, Брайан