20.10.13

18.10.13

Snort-web介面 Aanval-SAS-v7

Aanval是一套SIEM(Security Information and Event Management)"安全資訊與事件管理平台",支援IDS警報管理與LOG管理。
從單一傳感器到大規模的全球性佈署,提供免費的單一傳感器版本及全球性佈署的商業版。

SIEM的主要功能:
以SANS(A Practical Application of SIM/SEM/SIEM Automating Threat Identification)這篇報告敘述,分成下列4項:
  1. log整併:將事件記錄集中存放到伺服器上。
  2. 將威脅做關聯性連結:將多份記錄內容將以分類,辨識發動攻擊的行為。
  3. 突發事件管理(工作流程):一旦威脅發生,隨後該進行一些工作來因應,例如透過電子郵件或簡訊通知管理者、建立故障服務單(Trouble Ticket)、自動執行Script以回應狀況,以及記錄後續反應與調整的狀態。
  4. 產生報表:基於作業效率、工作績效、法規遵循等需求,你需要可自行隨意地分析或查詢相關的記錄,或執行證據鑑識的工作。

我是用免費版跟snort搭配來看看,介面大致上是這樣: 

17.10.13

raspberry pi 用HDMI-VGA轉接器,接電腦螢幕


Raspberry Pi 的螢幕解析度預設值為1080p,1920x1080,使用HDMI接頭,如果要接到一般的VGA電腦螢幕,就需要轉接器,但有轉接器,螢幕解析度小於1920x1080,就需要調整內部設定值了。


例如我要接一個14"的面板,解析度為1400x1050