Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Intrusion Detection/Prevention System - IDS/IPS

Автор: Quadralink
Дата сообщения: 19.06.2007 15:24
Всем доброго дня! А кто-нибудь настраивал Cisco IDS?
Автор: slech
Дата сообщения: 22.06.2007 11:45
Quadralink
К сожалению не приходилось.
Но у них документация очень хорошая, да и на русском встречается, хотя про IDS незнаю.
Автор: obtim
Дата сообщения: 11.09.2007 14:58
Разъясните плиз: снорт можно связать посредством плагина с фаерволом. В списке поддерживаемых есть Isa(у меня стоит kerio и с ней я дела не имел). Возникает вопрос: В чем смысл такой связки. Ведь посредством фаервола можно так же блокировать атаки? На сайте http://www.snortsam.net/ есть перечень "плюсов" от связки. Но они для всех фаерволов. А можно узнать их на конкретном примере isa+winsnort ?
Автор: DAKnn
Дата сообщения: 04.01.2008 14:08
в шапке не хватает KFSensor
http://forum.ru-board.com/topic.cgi?forum=35&topic=25749#1

Добавлено:

Цитата:
А можно узнать их на конкретном примере isa+winsnort ?


SnortSam will use the API in msfpccom.dll to control the Microsoft ISA Server interface in order to add blocking rules to the ISA firewall rules. Optionally, the word "log" can be appended to cause ISA Server to log connection attempts from the blocked IP address.

http://doc.bleedingthreats.net/bin/view/Main/SnortSamREADMEconf
Автор: past0r
Дата сообщения: 28.09.2008 11:31
Имеет ли смысл на сегодняшний день внедрять данную систему?
Автор: sattan
Дата сообщения: 30.09.2008 08:49
past0r

Цитата:
на сегодняшний день

а чем сегодняшний день отличается от вчерашнего ?? странный вопрос
Автор: past0r
Дата сообщения: 30.09.2008 17:12
Время течёт, технологии идут в перед.
Вот собственно и интересуюсь актуально ли это сегодня!
Автор: sattan
Дата сообщения: 01.10.2008 08:43

Цитата:
актуально ли это сегодня!

актуально. вон - даже на локальные компы внедряют - что уж говорить о серверных решениях ? Касперский внедрил в 8ку HIPS
Автор: G2vid
Дата сообщения: 11.01.2012 22:26
Интересное решение Sagan(sagan.quadrantsec.com)+Snort - анализ логов и триггеры
Автор: slech
Дата сообщения: 07.11.2013 09:26
http://ambuships.com/
Автор: ProtectPoint
Дата сообщения: 03.02.2014 12:03
Добрый день, коллеги.
Мне кажется, что в посте незаслуженно не упомянуты некоторые решения, которых в общем-то странно не упомянуть.

Например McAfee Network и Host IPS. Почитать о принципах работы можно тут

Графики Гартнера
по IPS могут открыть ещё ряд решений, лидирующих в отрасли

Страницы: 12

Предыдущая тема: Протокол FXP (закачка с FTP на FTP)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.