wget https://raw.githubusercontent.com/sec-report/SecAutoBan/main/device/alarm/kelai_wangluoanquanfenxishenjixitong/kelai_wangluoanquanfenxishenjixitong.py
科来网络安全分析审计系统支持外发syslog,通过数据对接
-日志输出
,配置syslog服务。
新增一条配置,配置参数如图所示
配置完成后需点击启用
pip3 install SecAutoBan ipaddress
更改脚本第45
-47
行
server_ip = "127.0.0.1",
server_port = 80,
sk = "sk-xxx",
更改脚本第42
行,请与天眼SYSLOG中配置的端口一致
listen_syslog_udp_port = 567
python3 kelai_wangluoanquanfenxishenjixitong.py