شناسه – مانیتور سرورهای ویندوز چند منظوره با استفاده از snort

من در یکی از سرور ویندوز نصب کردم و می توانم با استفاده از CMD ترافیک را کنترل کنم.

اما من چندتا سرور دیگر دارم و نیاز به نظارت بر تمام این سرورها در یک مکان مرکزی دارم.

نحوه ارسال هر سرور ورود به سیستم / هشدار به مکان مرکزی و تجسم داده ها با استفاده از GUI؟

تمام سرورها سرور ویندوز 2012 هستند.

ids – اسکریپت مرورگر برای اطلاع از طریق ایمیل اسکن؟

من از Bro استفاده میکنم بنابراین میخواهم Bro به من یک ایمیل برای هر اسکن در برابر شبکه ما ارسال کنم، من می دانم که باید یک اسکریپت برای این بنویسم، این اسکریپت را بنویس:

load policy / misc / scan.bro قلاب Notice :: policy (n: توجه: نوع) {
  اگر (n $ note == Scan :: Address_Scan) {
      اضافه کردن عملیات n [Notice::ACTION_EMAIL]}

}

اما من هر نتیجه ای داشتم و می خواهم بدانم کجا این اسکریپت را ذخیره می کنم