티스토리 뷰

Sagan은 로그 분석상관분석 엔진중 하나인데, 개략적인 개요는 다음과 같다.

  • 유닉스계열 지원 - Linux/FreeBSD/OpenBSD/etc
    • OpenSource
  • 멀티쓰레드 고성능 로그 이벤트 분석
  • 소프트웨어 구조 및 룰의 엔진방식이 snort와 유사함
      • 이는 의도적으로 snort의 부가적인 관리 도구들을 그대로 사용하기 위해서였음
  • Sagan은 많은 출력 포맷을 지원
  • 로그 정규화 지원(log normalization - via liblognorm)
  • 이벤트 탐지시 트리거로  스크립트 실행할 수 있음 
  • 방화벽 제어명령 가능

링크:  Sagan Wiki.