Liens connexes

Dépêche modérée par

Dépêche éditée par

: Nulog 2 est disponible

Posté par _gryzor_ (). Modéré le 18 janvier 2008.
0
Voici la 2ème génération de l'incontournable outil d'analyse de fichiers journaux de pare-feu. Nulog2, presque 6 ans après la v1, s'appuie toujours sur un format de journalisation SQL, mais présente les informations de manière plus synthétique, et beaucoup plus exploitable.

Au menu des nouveautés :
  • Réécriture complète du code, passage de PHP à Python avec Twisted Matrix ;
  • Génération à la volée de diagrammes et de camemberts, au souhait de l'utilisateur ;
  • Personnalisation totale de la page d'accueil, pour chaque utilisateur ;
  • Refonte de l'ergonomie de l'outil et de la manipulation des critères d'affichage des connexions réseaux ;
  • Possibilités de recherches beaucoup plus avancées ;
  • Export des données affichées en CSV pour traitement personnalisé ;
  • Passage à la licence GPLv3.
Bien entendu, Nulog2, permet, comme la v1, d'exploiter des logs authentifiés par un pare-feu NuFW. Il est donc très simple de créer ses propres indicateurs à placer sur sa page d'accueil, par exemple "Histogramme des derniers paquets droppés des trois dernières heures de l'IP 10.56.140.47 ou de l'utilisateur Martin".

> Lire la suite (19 commentaires, moyenne: 2,1).   [dépêche : 603 caractères]

Nulog2 est intégré au liveCD NuFW.Live, sortie en RC1 le 17 janvier 2008. Ce liveCD de démonstration de NuFW et des outils associés (et donc entre autres Nulog) est distribué par INL pour faciliter les tests de NuFW et des outils associés. Les éventuels retours de testeurs seront donc les bienvenus par l'équipe de développement !

Bien sûr, Nulog2 est conçu pour fonctionner pour des pare-feus authentifiants NuFW, mais s'interface également très bien sur des pare-feu Netfilter sans authentification.

Nulog2 sera également présenté sur le stand d'INL au salon Solutions Linux.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

paquet Debian

Posté par err404 (Jabber id, page perso, ) le 19/01/2008 à 01:36. (lien). Évalué à 2.

La version "testing" de Nulog pour Debian est Nulog 2.0~rc1-1
malgré l'indication 2.0 il s'agirait tout de même de la version 1 ?
et le tilde il signifie quoi dans tout ça ?

De PHP à un framework Python

Posté par forc3 (page perso, ) le 19/01/2008 à 09:31. (lien). Évalué à 3.

Salut,
J'aurais bien voulu connaître la motivation de quitter PHP pour aller vers Python ?
Choix technologique ?
Changement de développeurs ?

Le retour d'expérience pourrait être utile à tout le monde...

Revenir en haut de page