id

概述

IDS(入侵检测系统)的日志将监视您的网络是否存在可疑活动或违规行为,如果发现,将向SIEM报告。

收集的方法

  • 监听Syslog
  • 日志聚合器

用于洞察的IDS事件源列表

  • Corero IPS
  • 戴尔iSensor
  • 惠普TippingPoint
  • McAfee id
  • Metaflows id
  • 安全洋葱
  • Snort id
  • Sourcefire 3 d