Articulo de referencia

Sguil

[https://bammv.github.io/sguil/downloads.html Squil downloads] "},"latest release date":{"wt":"{{Start date and age|2014|04|04}}"},"programming language":{"wt":"[[Tcl (programmi...

Sguil (pronunciado sgweel o squeal ) es una colección de componentes de software libre para la monitorización de la seguridad de la red (NSM) y el análisis basado en eventos de las alertas de IDS . [ 2 ] El cliente sguil está escrito en Tcl / Tk [ 3 ] [ 2 ] y puede ejecutarse en cualquier sistema operativo que los admita. Sguil integra datos de alerta de Snort , datos de sesión de SANCP y datos de contenido completo de una segunda instancia de Snort que se ejecuta en modo de registro de paquetes.

Sguil es una implementación de un sistema de monitorización de seguridad de red (NSM). NSM se define como "la recopilación, el análisis y la escalada de indicios y advertencias para detectar y responder a intrusiones".

Sguil se publica bajo la GPL 3.0. [ 4 ]

Herramientas que componen Sguil

[ 5 ]

Véase también

Referencias

  1. Descargas de Squil
  2. 1 2 Lockhart, Andrew (9 de noviembre de 2006). "11: Detección de intrusiones en la red". Network Security Hacks (2.ª  ed.). O'Reilly Media. ISBN 978-0596527631. Truco 108: Supervise su IDS en tiempo real: utilice la interfaz gráfica de usuario avanzada de Sguil para supervisar y analizar los eventos de IDS de manera oportuna.
  3. Bejtlich, Richard (5 de agosto de 2013). "8.2 Uso de sguil". La práctica de la monitorización de la seguridad de la red: comprensión de la detección y respuesta a incidentes (1.ª ed.). No Starch Press. ISBN  978-1593275099.
  4. Archivo README en el archivo tarball
  5. Cox, Kerry; Gerg, Christopher (febrero de 2009). "13: Estrategias para implementaciones de Snort de alto ancho de banda". Gestión de la seguridad con Snort y herramientas IDS: detección de intrusiones con herramientas de código abierto . O'Reilly Media. pág. 223. ISBN  978-0596006617. Sguil: una consola de gestión alternativa.
  • Página principal de Sguil