标签: snort intrusion-detection
[] [1:2002973:1]示例提示[] - 提醒消息 msg“示例消息” - 日志消息
两者都是消息。这些消息之间有什么区别?
答案 0 :(得分:0)
您提到的两项行动如下:
警报是一个非常简单的事件概述,而日志通常更详细,也包含数据包转储。
可以找到规则操作的文档here