<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Первый релиз системы мониторинга системных журналов Sagan 0.1.0</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68225.html</link>
    <description>Компания Softwink анонсировала (http://seclists.org/fulldisclosure/2010/Jun/552) выпуск Sagan 0.1.0 (http://sagan.softwink.com/), многопоточной системы мониторинга системных журналов и событий. Программа использует наборы правил сигнатур, подобные правилам Snort, для определения нежелательных событий, происходящих в локальной сети и с обслуживаемыми системами. Если Sagan обнаруживает подобные нежелательные события, то они могут сохраняться в единой базе данных системы обнаружения атак (MySQL/PostgreSQL) для сопоставления с соответствующими событиями Snort. Предполагается, что Sagan используется как централизованная система обработки системных журналов, но при необходимости он может быть использован и для мониторинга отдельных рабочих станций.&lt;br&gt;&lt;br&gt;&lt;br&gt;Sagan имеет высокую скорость работы: он написан на Си и является многопоточным приложением. Многопоточность используется с целью избежания блокировки ввода-вывода. Таким образом, обработка данных не прерывается в то время, когда, например, нео...&lt;br&gt;&lt;br&gt;URL: http://seclist</description>

<item>
    <title>Первый релиз системы мониторинга системных журналов Sagan 0.... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68225.html#11</link>
    <pubDate>Tue, 29 Jun 2010 13:47:08 GMT</pubDate>
    <description>Собрал с поддержкой MySQL, чет както он каряво в базу от Snort&apos;a кладет данные, время эвента не ставит, и адреса корявит! Похоже сырое еще тварение!&lt;br&gt;</description>
</item>

<item>
    <title>Первый релиз системы мониторинга системных журналов Sagan 0.... (Вася)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68225.html#10</link>
    <pubDate>Mon, 28 Jun 2010 10:11:52 GMT</pubDate>
    <description>Дык в том-то и смысл --- в сиквел ляжет уже только то, что &quot;интересно&quot; согласно рулсетам, а не весь типа &quot;мусор&quot; из типических таких 40гигов...&lt;br&gt;</description>
</item>

<item>
    <title>Первый релиз системы мониторинга системных журналов Sagan 0.... (zedis)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68225.html#9</link>
    <pubDate>Mon, 28 Jun 2010 03:32:55 GMT</pubDate>
    <description>Сам Sagan может и быстрый и многопоточный, но вот млин помню когда складывал все логи в MySQL от 15 серверов база за пол года выростала до 40 гигов, выборака простого SELECT из такой базы занимал 1,5-2 минуты. Так что не правильно для логов использовать MySQL&lt;br&gt;</description>
</item>

<item>
    <title>Первый релиз системы мониторинга системных журналов Sagan 0.... (chaihana)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68225.html#7</link>
    <pubDate>Fri, 25 Jun 2010 18:34:45 GMT</pubDate>
    <description>Скачал, установил, если кто будет повторять сей экскримент, маленькое замечание, которого нет в вики на сайте разработчика. необходимо установить владельца sagan на каталог /var/run/sagan/ иначе файлик /var/run/sagan/sagan.pid невозможно будет создать и программа будет завершаться ошибкой.&lt;br&gt;команда для установления владельца обычная: sudo chown -R sagan /var/run/sagan/&lt;br&gt;</description>
</item>

<item>
    <title>Первый релиз системы мониторинга системных журналов Sagan 0.... (chemtech)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68225.html#6</link>
    <pubDate>Fri, 25 Jun 2010 16:21:20 GMT</pubDate>
    <description>Добавим в закладки&lt;br&gt;</description>
</item>

<item>
    <title>Первый релиз системы мониторинга системных журналов Sagan 0.... (StrangeAttractor)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68225.html#5</link>
    <pubDate>Fri, 25 Jun 2010 14:21:10 GMT</pubDate>
    <description>&quot;You just go beyond the instructions. Actually, better if there are none.&quot;&lt;br&gt;&lt;br&gt;&quot;Manuals can deceive you, don&apos;t trust them, stretch out with your feelings, Luke.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Первый релиз системы мониторинга системных журналов Sagan 0.... (Maxim Filatov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68225.html#4</link>
    <pubDate>Fri, 25 Jun 2010 12:38:18 GMT</pubDate>
    <description>README 0kb&lt;br&gt;</description>
</item>

<item>
    <title>Первый релиз системы мониторинга системных журналов Sagan 0.... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68225.html#3</link>
    <pubDate>Fri, 25 Jun 2010 11:25:29 GMT</pubDate>
    <description>Как оно сравнимо, скажем, с Tenshi? Или я не так понял назначение?&lt;br&gt;</description>
</item>

<item>
    <title>Первый релиз системы мониторинга системных журналов Sagan 0.... (iCat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/68225.html#2</link>
    <pubDate>Fri, 25 Jun 2010 11:04:25 GMT</pubDate>
    <description>Только ссылочку бы добавить на оригинал:&lt;br&gt;http://sagan.softwink.com/&lt;br&gt;</description>
</item>

</channel>
</rss>
