Извлечение событий SIEM из AlienVault OSSIM (бесплатная версия)

Здравствуйте, я установил бесплатную версию OSSIM в своей сети, но я кодировал свой собственный сервер уведомлений о событиях, и я хочу извлечь сигналы тревоги и события SIEM из OSSIM, я думаю, что они находятся на внутреннем сервере mysql, но мне нужно извлечь "в в режиме реального времени ", как хвост -f, но я буду искать журналы, но ничего, так что я могу сделать?

0 ответов

Другие вопросы по тегам