wget https://raw.githubusercontent.com/sec-report/SecAutoBan/main/device/alarm/qianxin_skyeye/qianxin_skyeye.py
天眼支持外发syslog,通过设置
-联动管理
-告警联动配置
-SYSLOG配置
,打开syslog服务开关。
新增一条配置
新增一条配置,服务器IP为本脚本运行的服务器IP,传输方式选择UDP,打开告警日志开关配置告警日志
告警字段选择如下:
配置完成后依次点击保存即可
pip3 install SecAutoBan ipaddress
更改脚本第43
-45
行
server_ip = "127.0.0.1",
server_port = 80,
sk = "sk-xxx",
更改脚本第40
行,请与天眼SYSLOG中配置的端口一致
listen_syslog_udp_port = 567
python3 qianxin_skyeye.py