EVE-NG推广
查看: 6309|回复: 16

hillstone日志审计系统VM镜像

2

主题

16

回帖

2598

积分

高级会员

Rank: 4

积分
2598
本帖最后由 扛把子 于 2021-3-18 22:01 编辑

Hillstone公开的镜像还算比较全,今天测试了一下日志审计系统,但是效果不是很理想,日志虽然收集到了,但是没有实时产生告警信息。
使用方法:
step1:导入虚拟机镜像,开机
step2:控制台输入默认密码hillstone/hillstone
step3:配置网络:(hillstone)>ipconfig eth0 172.16.1.110 255.255.255.0 up //管理口,这个根据自己的实际情况配置
                             (hillstone)>ipconfig eth1 172.16.2.10 255.255.255.0 up //业务口接收日志,这个根据自己的实际情况配置
管理口web登录默认账号密码:admin/hillstone

step4:将主机的日志发送到日志审计系统
Windows:使用evtsys
  1. evtsys.exe -i  -h 172.16.2.10  -f local3
复制代码


Linux:编辑/etc/rsyslog.conf文件:
  1. [root@localhost ~]# cat /etc/rsyslog.conf | grep -v "#" | grep -v ^$
  2. $WorkDirectory /var/lib/rsyslog
  3. $ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
  4. $IncludeConfig /etc/rsyslog.d/*.conf
  5. $OmitLocalLogging on
  6. $IMJournalStateFile imjournal.state
  7. *.info;mail.none;authpriv.none;cron.none                /var/log/messages
  8. authpriv.*                                              /var/log/secure
  9. mail.*                                                  -/var/log/maillog
  10. cron.*                                                  /var/log/cron
  11. *.emerg                                                 :omusrmsg:*
  12. uucp,news.crit                                          /var/log/spooler
  13. local7.*                                                /var/log/boot.log
  14. *.*                                                     @172.16.2.10     #设置成业务口IP
复制代码

实验效果图:

Snipaste_2021-03-18_21-30-46.png
Snipaste_2021-03-18_21-15-48.png
Snipaste_2021-03-18_21-26-24.png
Snipaste_2021-03-18_21-30-32.png
Snipaste_2021-03-18_21-33-05.png
Snipaste_2021-03-18_21-32-16.png
Snipaste_2021-03-18_21-31-44.png
Snipaste_2021-03-18_21-15-29.png

镜像、软件下载:
pan.baidu.zip (350 Bytes, 下载次数: 207, 售价: 10 EML币)





回复

使用道具 举报

21

主题

132

回帖

7万

积分

富可敌国

积分
71737
发表于 2021-3-19 22:35:59 | 显示全部楼层
可以终于看到个日志审计的镜像了,试试能不能转成qemu格式的
回复

使用道具 举报

2

主题

16

回帖

2598

积分

高级会员

Rank: 4

积分
2598
 楼主| 发表于 2021-3-19 23:14:38 | 显示全部楼层
wamoya 发表于 2021-3-19 22:35
可以终于看到个日志审计的镜像了,试试能不能转成qemu格式的

qcow2的镜像在传了,还有配置手册。点进去应该能看到了
回复

使用道具 举报

0

主题

318

回帖

8万

积分

富可敌国

积分
88955
发表于 2021-3-26 16:20:49 | 显示全部楼层
多谢分享
回复

使用道具 举报

21

主题

132

回帖

7万

积分

富可敌国

积分
71737
发表于 2021-3-27 09:44:57 | 显示全部楼层
扛把子 发表于 2021-3-19 23:14
qcow2的镜像在传了,还有配置手册。点进去应该能看到了

有模板吗,为啥我上传上去用以前山石模板改的打开就报错
回复

使用道具 举报

0

主题

43

回帖

545

积分

中级会员

Rank: 3Rank: 3

积分
545
发表于 2021-3-30 20:29:15 | 显示全部楼层
非常感谢你的分享
回复

使用道具 举报

0

主题

15

回帖

89

积分

新手上路

Rank: 1

积分
89
发表于 2021-3-31 08:35:19 | 显示全部楼层
正是我现在需要的
回复

使用道具 举报

0

主题

52

回帖

3518

积分

金牌会员

Rank: 6Rank: 6

积分
3518
发表于 2021-4-14 23:00:48 | 显示全部楼层
回复

使用道具 举报

2

主题

16

回帖

2598

积分

高级会员

Rank: 4

积分
2598
 楼主| 发表于 2021-4-18 10:34:00 | 显示全部楼层
填个坑:Windows部署:evtsys.exe -i  -h 172.16.2.10  -f local3  #这条命令是安装日志服务,启动需要到services.msc 去启动这个服务,或者使用net start evtsys启动
Qeum镜像未在Eve-ng上测试过,这是官方的镜像
回复

使用道具 举报

0

主题

1

回帖

22

积分

新手上路

Rank: 1

积分
22
发表于 2021-5-17 09:38:45 | 显示全部楼层
感谢楼主无私分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


Copyright   ©2015-2024  EmulatedLab  Powered by Discuz!©   ( 浙ICP备2021010423号-1 )
快速回复 返回列表 返回顶部