Prelude LML

Software kuvakaappaus:
Prelude LML
Ohjelmiston tiedot:
Versio: 1.0.0
Lähetyksen päivämäärä: 15 Apr 15
Kehittäjä: Prelude Team
Lupa: Vapaa
Suosio: 8

Rating: 1.5/5 (Total Votes: 2)

Prelude-LML on tunnisteisiin perustuva analysaattori seuranta lokitiedosto ja sai lokiviestien epäilyttävää toimintaa.
Se hoitaa tapahtumien mukaan suuri joukko komponentteja, mukaan lukien mutta ei rajoitu: APC Emu, BigIP, Cisco PIX, Clamav, Dell-OM, grsecurity, Honeyd, ipchains Netfilter, ipfw, Nokia ipso, Apache ModSecurity, Ms-SQL , Nagios, Norton Antivirus Corporate Edition, NTsyslog, Pam, Portsentry, Postfix, Proftpd, SSH, ym.

Mitä uutta tässä julkaisussa:

  • Pieniä muutoksia vuodesta RC2.
  • 2010-02-08, alkusoittona-LML-1.0.0rc2:
  • Tiedosto ilmoituksen parannus: jotkut tapauksessa tiedosto ilmoitusta ei toimi asianmukaisesti vahvistettu. Paranna käsittely tiedostojen poisto (optionaly seuraa tiedostojen luominen tapahtuma).
  • Oli eri tapauksessa edellinen koodi olisi hoitaa huonosti metatiedot kirjoitus / tarkastus. Kaikki tunnetut ongelmat ovat nyt korjattu.
  • Ei ollut seurantaa vakiosyöte, kaikki luettiin kerran käynnistettäessä ja edelleen tulo ohitettiin.
  • Korjaa mahdollinen katkaisu lähetetään loki, kun merkkijono sisälsi kerrannaiset nul terminaattori. Korjaa regressio LML 1.0.0rc1.
  • Tilastot puuttui UDP-palvelimen tulo.
  • Minor tapahtumia paranemista ilmoittaneiden, ja korjauksia.
  • Paranna suuren tiedoston käsittely.
  • 2010-01-29, alkusoittona-LML-1.0.0rc1:
  • Tuki merkistökoodauksen ja konvertointi UTF-8. Käyttäjä voi määrittää eri merkistökoodausta kullekin tiedostoja.
  • Automaattinen merkistön tunnistus jos mikään on määritelty käyttäjä, täytäntöönpano yrittää tunnistaa merkistön käytetty tietyn tiedoston. Jos tunnistus epäonnistuu, järjestelmä oletuksena käytetään.
  • Kirjaudu merkintä on nyt muunnettu UTF-8 ennen käsittelyä. Tämä korjaa ongelman, jossa käyttäjä voi nähdä virheellisiä merkkejä raportoitu hälytys, koska ne kuljettavat tietoja, jotka voisivat liittyä différents merkistöä.
  • Sisällytä Snare Sääntöjoukoilla, kohteliaisuus Nicholas Nachefski.
  • [ModSecurity]: Tapahtumat syntyy puuttui joitakin AdditionalData tietoja.
  • [NetFilters]: Sääntöjoukoilla yhteensopivuus Ulogd, eri parannus.
  • Erilaiset korjauksia.

Mitä uutta versiossa 0.9.14:

  • Tämä julkaisu korjaa mahdollisen luvan virhe, joka voi tapahtua kun tietyn lokitiedosto oli vain pääsee ryhmäkohtaista lupaa.
  • ModSecurity Sääntöjoukoilla tarjoaa nyt paljon enemmän kuvaileva luokittelu tekstiä, lisää regexps varten [tiedosto ..], [rivi ...], ja [tag ...] kentät, ja finetunes tavoitteet / tyyppejä.
  • gamin / FAM tuki on hylätty hyväksi libev vahvistamisesta SELinuxille asia.
  • äänestyspaikoilla arkkitehtuuri on parannettu käyttämällä käyttöjärjestelmän erityisiä backend kun mahdollista.
  • Tämä julkaisu valvoo tiedostot, joita ei heti luettavissa käynnistettäessä.
  • Kun tiedosto voidaan seurata, libev tarjoaa ilmoituksen.

Vastaavia ohjelmistoja

Ipmap
Ipmap

3 Jun 15

Apache log4net
Apache log4net

20 Feb 15

CFAnalyze
CFAnalyze

20 Feb 15

tileheat
tileheat

14 Apr 15

Kommentit Prelude LML

Kommentteja ei löytynyt
Lisää kommentti
Ota kuvia!