如何记录网络防火墙状态规则日志?

0

【以下的问题经过翻译处理】 也许我已经有了心中的答案,但我还是想在这里留下这个问题。

我的团队正在尝试将AWS本地网络防火墙部署到我们的客户端,而不是像Fortinet、Paloalto等第三方防火墙。

因此,我们目前正在处理各种规则的案例方案。让我们感到烦恼的是标准规则,例如5元组规则组中的规则似乎无法在日志中留下其规则ID或者其他类似的内容,而不论是警报还是流量。

我确定,当基础设施/安全管理人员处理某些与流量相关的问题时,这可能会给他们带来很大的痛苦。

所以,我想知道是否有任何CLI隐藏选项可以启用规则ID,或者Suricata自定义规则是否是答案?

profile picture
전문가
질문됨 5달 전46회 조회
1개 답변
0

【以下的回答经过翻译处理】 要记录自定义消息,您可以在Suricata规则中使用“msg”关键字,详见此处

profile picture
전문가
답변함 5달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인

관련 콘텐츠