苏里加塔
Suricata 的 JSA DSM 从 Suricata 设备收集 Syslog 事件。
要将 Suricata 与 JSA 集成,请完成以下步骤:
-
如果未启用自动更新,则可从 瞻博网络下载文件下载 RAM。在 JSA 控制台上下载并安装以下 RPM 的最新版本:
-
TLS 系统日志协议 RPM
-
苏里萨塔 DSM RPM
-
-
配置您的 Suricata 设备以将事件发送到 JSA。有关更多信息,请参阅 配置 Suricata 与 JSA 通信。
-
如果 JSA 未自动检测到日志源,可在 JSA 控制台上添加 Suricata 日志源。