パッケージ: sagan (1.2.0-1.2)
Real-time System & Event Log Monitoring System
Sagan is a multi-threaded, real time system- and event-log monitoring system, but with a twist. Sagan uses a “Snort” like rule set for detecting malicious events happening on your network and/or computer systems. If Sagan detects a potentially bad event, that event can be stored to a Snort database (MySQL/PostgreSQL), send it to a SIEM tool like Prelude, or send an email. Sagan is meant to be used in a ‘centralized’ logging environment, but will work fine as part of a standalone Host IDS system for workstations.
その他の sagan 関連パッケージ
|
|
|
|
-
- dep: adduser
- ユーザやグループの追加削除
-
- dep: libc6 (>= 2.17)
- GNU C ライブラリ: 共有ライブラリ
以下のパッケージによって提供される仮想パッケージでもあります: libc6-udeb
-
- dep: libfastjson4 (>= 0.99.3)
- C 用高速 json ライブラリ
-
- dep: liblognorm5 (>= 0.3.0)
- ログノーマライズライブラリ
-
- dep: libpcre3
- 古い Perl 5 互換正規表現ライブラリ - ランタイムファイル
-
- dep: libyaml-0-2
- 高速 YAML 1.1 パーサー・出力ライブラリ
-
- dep: lsb-base (>= 3.0-6)
- Linux Standard Base 初期化スクリプト用機能の移行用パッケージ
-
- dep: sagan-rules
- Real-time System & Event Log Monitoring System [rules]