<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз Sagan 0.2, системы мониторинга событий информационной ...</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/80005.html</link>
    <description>Представлен (http://seclists.org/fulldisclosure/2011/Aug/219) второй релиз проекта Sagan (http://sagan.quadrantsec.com/), в рамках которого развивается многопоточная система для мониторинга появления в логах событий, связанных с безопасностью,  и реагирования на эти события в режиме реального времени. Sagan относится к категории  систем управления инцидентами и событиями информационной безопасности (SEIM (http://en.wikipedia.org/wiki/SIEM) - Security Information &amp; Log Management). Для определения заслуживающих внимания событий используя правила, похожие на правила Snort. При выявлении описанного в правилах события, вызывается специальный обработчик, который может, например, отправить уведомление ответственному персоналу, запустить внешнюю утилиту, передать событие в бэкенд Prelude или сохранить информацию об инциденте в базе данных или отдельном логе.&lt;br&gt;&lt;br&gt;&lt;br&gt;Sagan может быть использован и как централизованная система обработки системных журналов, и как система для мониторинга логов на отд...&lt;br&gt;&lt;br&gt;URL: http://seclist</description>

<item>
    <title>Релиз Sagan 0.2, системы мониторинга событий информационной ... (leon55)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/80005.html#2</link>
    <pubDate>Mon, 29 Aug 2011 16:44:48 GMT</pubDate>
    <description>Стоял тазик безхозно - подниму-ка я на нём завтра фрю да посмотрю как этот саган справится с парсингом провайдерских натов и Л2 свичей. А потом отпишусь :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Sagan 0.2, системы мониторинга событий информационной ... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/80005.html#1</link>
    <pubDate>Sat, 27 Aug 2011 16:47:09 GMT</pubDate>
    <description>кто юзал его и OSSEC, есть ли разница?&lt;br&gt;</description>
</item>

</channel>
</rss>
