Plugin Vyatta para AlienVault OSSIM
Esta vez presento el nuevo plugin de Vyatta para OSSIM creado por openredes para poder tener en OSSIM todos los logs de Vyatta.
La última versión testeada del plugin de Vyatta by openredes para el agente de OSSIM es la 0.14.
La localización de los ficheros del plugin en el agente de OSSIM ha de ser:
vyatta.cfg -> /etc/ossim/agent/plugins/vyatta.cfg
vyatta.sql -> /usr/share/doc/ossim-mysql/contrib/plugins/vyatta.sql
Nota: si tienes logs de Vyatta que no están reflejados en el plugin hasta la fecha te agradecería que los añadieras a los comentarios para poder incorporarlos en versiones posteriores.
- Versión 0.14 – 2011/02/16:
vyatta.cfg (20,2 KiB, 212 hits)
vyatta.sql (7,7 KiB, 172 hits)
vyatta_plugin-0.14.tar.gz (5,9 KiB, 160 hits) - Versión 0.13 – 2011/02/13:
vyatta.cfg (13,1 KiB, 135 hits)
vyatta.sql (5,8 KiB, 113 hits)
vyatta_plugin-0.13.tar.gz (4,2 KiB, 84 hits) - Versión 0.12 – 2011/02/10:
vyatta.cfg (7,8 KiB, 102 hits)
vyatta.sql (1,8 KiB, 104 hits)
vyatta_plugin-0.12.tar.gz (2,8 KiB, 94 hits) - Versión 0.11 – 2011/02/09:
vyatta.cfg (4,4 KiB, 105 hits)
vyatta.sql (756 bytes, 108 hits)
vyatta_plugin-0.11.tar.gz (2,1 KiB, 89 hits)
Plugin Vyatta para el agente de OSSIM by openredes.
hnoguera@openredes.com – http://www.openredes.com
Changelog:
-
2011/02/16 — Versión 0.14
-
Añadido soporte para el módulo pam_unix.
-
Añadido soporte para pmacctd (generador de flows).
-
Añadido soporte para logs del sistema Vyatta(shutdown, config loaded).
-
Añadido soporte para WLB (Wan Load Balance).
-
-
2011/02/13 — Versión 0.13
-
Añadido soporte para logs de quagga de algunos servicios (zebra y ospf). Falta por añadir soporte para otros servicios de quagga como rip, bgp, etc.
Nota: posiblemente haya que añadir nuevos sids para ospf (se necesitan más tipos de logs de este servicio).
-
-
2011/02/10 — Versión 0.12
-
Añadido soporte para openvpn (conexiones site-to-site y remote-access).
-
-
2011/02/09 — Versión 0.11
-
Añadido soporte completo para logs de firewall.
-
- Tienes un manual de instalación del plugin paso a paso aquí.
- Si ya tenías el plugin de Vyatta registrado previamente en el agente de OSSIM puedes actualizarlo siguiendo estos pasos.
- Puedes testear el funcionamiento del plugin con esta guía.










