Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1
Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1
Bro adalah kerangka analisis rangkaian sumber terbuka yang kuat. Fokus utama Bro adalah pada pemantauan keselamatan rangkaian. Bro juga menyediakan platform untuk analisis lalu lintas umum serta bantuan penyelesaian masalah dan pengukuran prestasi. Ia menawarkan fail log yang luas yang merangkumi sejumlah besar data dalam fail log berstruktur dengan baik yang sesuai untuk pemprosesan pasca dengan aplikasi luaran. Log ini merangkumi:
Bro juga menawarkan pelbagai tugas analisis dan pengesanan seperti:
Bro boleh dipasang sebagai sistem yang berdiri sendiri atau sebagai bahagian dari Bro Cluster yang menghubungkan sekumpulan sistem untuk bersama-sama menganalisis lalu lintas rangkaian. Dalam tutorial ini kita akan memasang Bro dari sumber dalam mod mandiri.
Sebelum memulakan pemasangan kami, disarankan agar anda mengemas kini sistem anda.
sudo apt-get update
sudo apt-get upgrade
Seterusnya kita perlu memasang semua pakej yang diperlukan ke pelayan anda.
sudo apt-get install cmake make gcc g++ flex bison libpcap-dev libssl-dev python-dev swig zlib1g-dev sendmail sendmail-bin
Seterusnya kita akan memasang Bro 2.5.2 dari sumber. Lawati halaman muat turun Bro untuk memastikan anda menggunakan binaan terkini.
sudo mkdir -p /nsm/bro
cd ~
wget https://www.bro.org/downloads/bro-2.5.2.tar.gz
tar -xvzf bro-2.5.2.tar.gz
cd bro-2.5.2
./configure --prefix=/nsm/bro
make
sudo make install
export PATH=/nsm/bro/bin:$PATH
Mula-mula kita akan memberitahu Bro antara muka mana yang ingin kita pantau. Ini dilakukan dengan menyunting fail konfigurasi /nsm/bro/etc/node.cfg
.
sudo nano /nsm/bro/etc/node.cfg
Cari garis interface=eth0
dan ubah ke antara muka anda.
interface=ens3
Anda dapat mencari antara muka yang anda gunakan dengan yang berikut.
ifconfig
Selanjutnya kita perlu memberitahu Bro di mana hendak menghantar e-mel log dengan menambahkan alamat e-mel anda /nsm/bro/etc/broctl.cfg
.
sudo nano /nsm/bro/etc/broctl.cfg
Cari MailTo
talian dan tambahkan alamat e-mel anda.
MailTo = [email protected]
Bro mula menggunakan BroControl
, yang perlu kita pasangkan.
sudo /nsm/bro/bin/broctl
install
exit
Sekarang anda boleh memulakan Bro.
sudo /nsm/bro/bin/broctl deploy
Selanjutnya kita akan menetapkan Bro untuk dijalankan pada permulaan dengan menambahkannya ke /etc/rc.local
.
sudo nano /etc /rc.local
Tambahkan baris berikut, kemudian tutup dan simpan fail.
/nsm/bro/bin/broctl start
Seterusnya kami akan menambah pekerjaan cron.
crontab -e
Tambahkan yang berikut untuk mengekalkan Bro.
0-59/5 * * * * /nsm/bro/bin/broctl cron
Untuk menguji Bro, kami akan melihat conn.log
fail tersebut secara real time menggunakan tail
.
tail -f /nsm/bro/logs/current/conn.log
Anda akan dapat melihat output dari Bro kerana dicetak ke terminal anda.
Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1
Ramai daripada anda tahu Switch akan keluar pada Mac 2017 dan ciri baharunya. Bagi yang tidak tahu, kami telah menyediakan senarai ciri yang menjadikan 'Tukar' sebagai 'gajet yang mesti ada'.
Adakah anda menunggu gergasi teknologi memenuhi janji mereka? semak apa yang masih belum dihantar.
Baca blog untuk mengetahui lapisan berbeza dalam Seni Bina Data Besar dan fungsinya dengan cara yang paling mudah.
Baca ini untuk mengetahui cara Kecerdasan Buatan semakin popular di kalangan syarikat berskala kecil dan cara ia meningkatkan kebarangkalian untuk menjadikan mereka berkembang dan memberikan pesaing mereka kelebihan.
CAPTCHA telah menjadi agak sukar untuk diselesaikan oleh pengguna dalam beberapa tahun kebelakangan ini. Adakah ia dapat kekal berkesan dalam pengesanan spam dan bot pada masa hadapan?
Apabila Sains Berkembang pada kadar yang pantas, mengambil alih banyak usaha kita, risiko untuk menundukkan diri kita kepada Ketunggalan yang tidak dapat dijelaskan juga meningkat. Baca, apakah makna ketunggalan bagi kita.
Apakah teleperubatan, penjagaan kesihatan jauh dan impaknya kepada generasi akan datang? Adakah ia tempat yang baik atau tidak dalam situasi pandemik? Baca blog untuk mencari paparan!
Anda mungkin pernah mendengar bahawa penggodam memperoleh banyak wang, tetapi pernahkah anda terfikir bagaimana mereka memperoleh wang seperti itu? Mari berbincang.
Baru-baru ini Apple mengeluarkan macOS Catalina 10.15.4 kemas kini tambahan untuk menyelesaikan masalah tetapi nampaknya kemas kini itu menyebabkan lebih banyak masalah yang membawa kepada pemusnahan mesin mac. Baca artikel ini untuk mengetahui lebih lanjut