seci-log 1.08 发布 增加snmp trap v2c和v3的收集

日志分析软件 seci-log 1.08发布,snmp trap v2c和v3的支持。上篇文章http://www.oschina.net/news/63834/seci-log-1-07,有兴趣可以了解一下。

SNMP Trap 是一种标准的报告机制,广泛应用在各种网络管理软件中。很多网络设备和安全设备中都存在这中协议,现在常用的版本是SNMPv2C:基于共同体(Community-Based)的SNMPv2管理架构,。SNMPv3 :通过对数据进行鉴别和加密,V3提供了以下的安全特性:

1)   确保数据在传输过程中不被篡改;

2)   确保数据从合法的数据源发出;

3)   加密报文,确保数据的机密性;

所以v3的安全性会更高一些。

系统提供了两种协议的支持。首先要有端口,系统已经默认设置了snmp trap的接收端口10163。

snmp trap v2c,只需要配置接收的ip和端口就可以正常采集,但对snmp trap v3还需要有帐号,口令,口令加密算法,报文加密密钥,系统目前的的账号为secisland,口令为secisland.com,口令加密算法为MD5,报文加密密钥为secisland.com,口令的加密算法为AES128。这些都是系统内置的。当用户需要发送snmp trap v3的时候,需要把这些内容配置好,采集程序就可以收集到snmp trap报文了。

升级步骤,下载secilog-collect_update1.08,替换collect和配置文件,重启服务就完成了对snmp trap的支持。

时间: 2024-08-27 05:46:45

seci-log 1.08 发布 增加snmp trap v2c和v3的收集的相关文章

seci-log 1.09 发布 增加了多个报表和功能点

日志分析软件 seci-log 1.09发布,增加了多个报表和功能点.上篇文章http://www.oschina.net/news/64015/seci-log-1-08,有兴趣可以了解一下. 1.增加用户的时候密码可以自己输入,以前是默认密码,然后可以登录修改. 2.资产管理增加了资产导入功能. 3.增加了三方接口配置,可以配置邮件,syslog.snmp trap.这样当产生新的告警的时候就可以向第三方接口发送告警信息. 4.告警规则增加了编辑功能,增加了告警输出第三方接口的能力.如果是l

AryaLinux 2016.08 发布,Linux 内核更新至 4.7

AryaLinux 2016.08 发布了. 在 AryaLinux 2016.04 的基础上做出一系列改进. 主要更新内容: 1. AryaLinux 2016.08 新发布功能 MATE1.15 . 2. 构建 AryaLinux 的方法更标准化,并提供额外的 -KDE 和 LXQt 桌面环境支持. 3. Qt4 更新为 Qt5 . 4. Linux 内核更新至 4.7 版.这个内核版本支持很多新的硬件. 4. GCC 已被更新到版本 GCC 6. 5. VLC 媒体播放器升级到 3.x .

基于 Arch Linux 的发行 Manjaro Linux 16.08 发布

Manjaro Linux 16.08 发布了. Manjaro Linux是快速的.用户友好的.面向桌面的.基于Arch Linux的操作系统.它的一些显 著特性包括:一份直观的安装程序.自动硬件检测.稳定的滚动式发布模式.对安装多个内核的支持.用于管理图形卡的特别Bash脚本.高度的桌面可配置性(腾云科技TY300.COM). Manjaro Linux提供Xfce桌面作为核心选项,并为高级用户提供一份最小主义的Net版本.用户还可以获得社区支持的GNOME 3/Cinnamon及KDE版本

snmp trap编写

1.MIB库查看net-snmp的安装目录./usr/share/snmp/mibs目录下: NET-SNMP-EXAMPLES-MIB.mib本件部分内容如下: netSnmpExampleHeartbeatRate OBJECT-TYPE SYNTAX Integer32 MAX-ACCESS accessible-for-notify STATUS current DESCRIPTION "A simple integer object, to act as a payload for t

使用Zabbix的SNMP trap监控类型监控设备的一个例子

本文以监控绿盟设备为例. 1.登录被监控的设备的管理系统,配置snmptrap地址指向zabbix服务器或代理服务器. snmptrap地址也叫陷阱. 2.验证是否能在zabbix服务器或代理服务器上收到设备的trap信息.(可跳过,遇到问题后再检查) ip add 查看设备的网卡名称 tcpdump -i ens160 src 192.166.16.8 查看ens160 网卡收到的IP为192.166.16.8的设备的数据包 效果如下图: 没有tcpdump命令的话,可以使用命令yum -y

secilog 1.18 发布 增加了mysql审计,多个web报表等

日志分析软件 secilog 1.18发布,增加了mysql数据库审计,增加了多个web报表,对日志查询做了更多友好的新特性,上篇文章1.17,有兴趣可以了解一下.本次升级主要增加以下功能: 增加了mysql数据库审计 mysql的审计主要有几种方式,常用的是分析mysql的binlog功能,而binlog的分析一般不能实时分析,还有个问题就是binlog是二进制内容,需要借助第三方系统才可以分析.还有一种常用的方式是通过sniffer来分析mysql的请求,我们目前主要采用的是sniffer来

secilog 1.17 发布 增加了英文版本等新功能

日志分析软件 secilog 1.17发布,增加了英文版本,对日志导入增加了日志机器ip和日志机器名,或者日志ip和日志域名的关系.上篇文章1.16,有兴趣可以了解一下.本次升级主要增加以下功能: 增加了英文版本.现在90%以上的内容都已经完成了,现在唯一就是内容还没有完全英文华,这部分有点复杂,可以理解为业务数据,这些数据是在程序中根据规则等生成的,后面再想想办法把这部分也实现了. 登录后进去的页面: 增加了离线日志分析,解析ip和机器名或者ip和域名的能力. 由于很多的web日志或者linu

如何配置Hyperic 的 SNMP trap receiver

用户可以让Hyepric 接收和记录从远程网络管理系统或支持SNMP的设备发出的 SNMP消息.并可以根据接收的信息定义报警.这个配置过程包括配置HQ Agent和相互通信的网络系统或设备,还需要创建一个类型是Network Device的平台,用于表示这个远程系统或设备. 选择和启用一个用于接收TRAP的HQ Agent 当用户配置一个Network Device平台时,必须指定一个Hyperic Agent的连接信息.该Agent将接收SNMP数据,并能够接收Trap. HQ Agent默认

seci-log 1.11 发布 增加了ftpserver,远程ftp,sftp采集简化配置等功能

日志分析软件 seci-log 1.11发布,增加了增加了ftpserver,远程ftp,sftp采集简化配置等功能.上篇文章http://www.oschina.net/news/64725/seci-log-1-10,有兴趣可以了解一下.增加内容如下: 配置文件application.properties做了简化操作. 1.对系统用到的端口采用了默认处理,这样可以不需要在配置端口了. 2.本机ip如果不配置,则获取本机第一块网卡的ip地址. 3.增加了server=syslog|remote