KFSENSOR(IDS)介绍
任务栏: 任务栏有4个菜单,分别是“FILE”“VIEW”“Scenario”“HELP”。
“FILE”:

“FILE”栏第一项为“导出”,其中分为“EVENT LIST”(“导出事件列表”)与“SELECT EVENT”(“导出选定的事件”)。 “导出事件列表”是当HONEYPOT系统真的有了入侵事件存在时才能被击活的(就是说真的有人对你做出入侵行为时),此操作会导出所有的事件。 “选定事件”需要在点击了右窗口显示出来的某个事件才能击活,导出后的文件只会记录你选择的那个事件的详细内容。 以上两种导出都是以XML文本的方式保存的,你可以使用ASCII编辑器(记事本等)或其他可以打开XML文本的工具打开来查看。 下一项是“SERVICE”(“服务”),头三个子项与工具栏的倒数三项用法是一样的。最后那两项是方便我们使用而设计的,分别是“把KFS注册为SYSTEM的一种服务”与“卸除这种服务”。 最后两项系“CLOSE”(“关闭”)与“EXIT”(“退出”)(PS:两个不是一样吗???) 这两项是不一样的,“CLOSE”会关闭桌面的程序界面,但程序依然进行。“EXIT”就是‘真的’退出此程序了。
“VIEW”:

“VIEW”中的第一项为"Event Details...",此项需要先点击选定右窗口的某个‘事件’才能被击活的。其实它的操作与双击右窗口的某个‘事件’的功能是一样的,是用来了解某个事件的入侵情况的。
0
相关文章