首页 > 其他分享 >8.第三天(第一部分):Configuring Signatures

8.第三天(第一部分):Configuring Signatures

时间:2024-08-13 22:49:36浏览次数:10  
标签:Signatures Configuring destination 第三天 port key 攻击者 告警 event

configuring signatures

alert serverity:告警的严重级别,选项high,informational,low,medium

sig fidelity rating:可信度,越高越可信

promiscuous delta:杂合的增量,可信度的变量,两种模式在线模式和杂合模式.

signature name:signature的名字

engine:引擎

event action:action默认produce alert是打开的告警.

event counter:计数器,默认情况来一个包一个event,

event count key:根据攻击者地址,被攻击者地址,或两者兼计算次数.

summary mode:有fire al有一个event就一个告警l,fire once不管多少个event只告一次警,global summarize不管源目的多少秒告一次警,summarize每多少秒根据源目的做一个汇总告警.

A=source address

a=source port

B=destination address

b=destination port

x=does not matter

event count key:

summary key:

storage key:

meta key:

标签:Signatures,Configuring,destination,第三天,port,key,攻击者,告警,event
From: https://www.cnblogs.com/smoke520/p/18357868

相关文章

  • JavaScript高阶笔记总结(Xmind格式):第三天
    Xmind鸟瞰图:简单文字总结:js高阶笔记总结:严格模式:  1.开启严格模式:"usestrict"  2.不使用var关键字声明会报错  3.严格模式下普通函数的this指向undefined高阶函数:  满足其中之一即高阶函数:    1.函数作为参数    2.函数作为返回值......
  • 大数据框架之一——Hadoop学习第三天
    1、MapReduce概述及原理MapReduce是一种分布式计算模型,由Google提出,主要用于搜索领域,解决海量数据的计算问题.MapReduce是分布式运行的,由两个阶段组成:Map和Reduce,Map阶段是一个独立的程序,有很多个节点同时运行,每个节点处理一部分数据。Reduce阶段是一个独立的程序,有很多个节......
  • HTML5+CSS3笔记(Xmind格式):第三天
    Xmind鸟瞰图:简单文字总结:过渡transition:过渡属性过渡时间运动曲线何时开始 2D变形transform:  1.平移:translate(单位px)  2.缩放:scale(默认1,大于1放大,小于1缩小)  3.旋转:rotate(单位deg)  4.倾斜:skew(单位deg)3D变形transform:  1.rotateX......
  • c语言笔记(2024.7.24)第三天
    常量与变量概念:·表面:程序运行过程中取值可以改变的数据·实际:变量其实代表了一块内存区域/单元/空间。变量名可视为该区域的标识。整个变量分为三部分:·变量名:这个只是变量的一个标识,我们借助变量名来存取数据。·变量空间/存储单元:这个就是内存中分配的一块用来存放......
  • 自学java第三天
    流程控制语句顺序结构if  else语句。例如:publicclassindex{publicstaticvoidmain(String[]args){intnum1=10;//条件表达式,如果为true执行if后面的语句体,false执行else里面的语句体if(num1>20){//语句体......
  • 嵌入式小白第三天——数据类型 运算符 表达式
    目录运算符表达式运算符1.运算符的优先级和结合性2.运算的对象的个数3.表达式4.算术运算(+-*/%)/号%号5.自增运算符与自减运算符(++--)a++与++a区别左值与右值问题6.赋值运算7.逗号运算(顺序求值运算)8.强制类型转换9.隐式类型转换10.不同类型间的混合赋值......
  • 嵌入式学习第三天:转义字符、算术运算、类型转换...
    目录转义字符运算符优先级和结合性+加法运算符 -减法运算符*乘法运算符/除法运算符%求余运算符/的注意要点: %的注意要点:--自减运算符++自增运算符&取地址运算符,逗号运算符=赋值运算符不同类型的数据间混合赋值总结高精度——>低精度长类型——>短......
  • 代码随想录算法训练营第三天 | Leetcode 203 移除链表元素 Leetcode 206 翻转链表
    前言今天的两道题目都不难,但细节需要注意。如移除链表元素用到的虚拟头节点,翻转链表的思路。翻转链表真是写了忘,忘了写,希望这次能记住。除此之外我决定每天的记录里面增加一个总结八股的部分,将来二刷再翻看文章的时候顺便也能复习八股知识点。Leetcode203移除链表元素题目......
  • JavaScript笔记总结(Xmind格式):第三天
    Xmind鸟瞰图:简单文字总结:数组的创建:  1.数组的特性:    ①数组中,可以添加任意的数据类型    ②数组是一个对象,属于复杂数据类型    ③直接创建的数组可以在中间添加空值    ④构造函数创建的数据不可以添加空值,会直接报错  2.......
  • 第三天
    盒模型/框模型<!--元素分为两类,内联元素,块元素对应的排列方式与页面的排列方式是一致的所有页面是一个二维的空间,只有宽和高二维空间中的元素排列只有两种方法:水平,垂直默认先水平,排列不下,在换行按垂直方向排列只要这个元素的类型确定,列如是一个内联元素display:inline,......