Sagan (mjukvara)

Sagan
Originalförfattare Champ Clark III
Utvecklare Quadrant Information Security
Stabil frisättning
2.0.1 / 8 februari 2021 ; för 2 år sedan ( 2021-02-08 )
Skrivet i C
Operativ system Unix- liknande
Tillgänglig i engelsk
Typ Logganalys
Licens GNU GPL v2
Hemsida quadrantsec .com /sagan _log _analysis _engine

Sagan är en öppen källkod ( GNU / GPLv2 ) flertrådad , högpresterande, realtidslogganalys- och korrelationsmotor utvecklad av Quadrant Information Security som körs på Unix -operativsystem. Den är skriven i C och använder en flertrådig arkitektur för att leverera högpresterande logg- och händelseanalys. Sagans struktur och regler fungerar på samma sätt som Sourcefire Snort IDS/IPS-motorn. Detta gör att Sagan är kompatibel med Snort eller Suricata regelhanteringsprogram och ger Sagan möjligheten att korrelera med Snort IDS/IPS-data.

Sagan stöder olika utdataformat för rapportering och analys, loggnormalisering, skriptkörning vid händelsedetektering, GeoIP-detektering/varning och tidskänslig varning.


Se även

externa länkar