Snort не будет записывать вывод в файл CSV

Ад все. У меня есть snort (версия 2.9.11.1) и работает в моей среде Linux. Я могу генерировать предупреждения, но они записываются в файл с именем "alert" и другой файл с именем "snort.log.1555618713". Я понимаю, что файл предупреждений и файл журнала представляют собой два отдельных файла, но я не уверен, почему Я не получаю свой файл alert.csv.

В моем файле snort.conf у меня есть: output alert_csv: /tmp/log/snort/alert.csv default

Я проверил вышеуказанное местоположение, и оно существует с другими упомянутыми файлами журналов / предупреждений.

Основано на документации по snort, найденной здесь: http://manual-snort-org.s3-website-us-east-1.amazonaws.com/node21.html

Это должно работать, но alert.csv не создается.

Любые предложения будут ценны. С уважением, Брайан

0 ответов

Другие вопросы по тегам