Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Intrusion Detection/Prevention System - IDS/IPS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

euserz



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В данном топе обсуждается наиболее распространненные IDS/IPS системы.
Их основные принципы работы,  виды, методики.

Главный акцент делается на IDS SNORT
 
База данных по типам уязвимостей
 
    Почему именно SNORT  ?
  1. наиболее распространен
  2. интенсивно (! ! !)  развивается
  3. бесплатен
  4. прост и гибок в освоении

    LINKS :
  1. Установка и Конфигурирование SNORT
  2. Обнаружение сетевых атак - Snort
  3. SnortSam - инструмент для связки с firewalls
  4. Home page одного из участников проекта  Danyliw Roman
  5. book Snort 2.1 Intrusion Detection  ----   в ПМ
  6. Приёмы обхода правил IDS Snort
  7. Многоуровневые системы обнаружения вторжения
  8. Intrusion Detection Systems (IDS) на citforum
  9. Свободно распространяемые средства защиты: шанс или казус?
  10. Snort - неплохая подборка документов
  11. Перевод на русский язык Snort FAQ


    Дружественные темы :
  1. Sawmill - инструмент для анализа лог-файлов
  2. Проверка целостности файлов - Host IDS (HIDS)
  3. использование SNORT на WIN платформе
  4. Кто-нибудь сталкивался с анализом Snort'овских логов?
  5. Snort
  6. Suricata IDS/IPS


Всего записей: 759 | Зарегистр. 08-10-2001 | Отправлено: 22:45 12-07-2002 | Исправлено: slech, 11:39 04-03-2014
Netman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне понравилась Snort (http://www.snort.org/). Особенно это её бесплатность и то что она под Windows NT работает. Имеет кучу расширений и может сливать события в MySQL

Всего записей: 33 | Зарегистр. 26-06-2002 | Отправлено: 00:22 13-07-2002 | Исправлено: Netman, 00:22 13-07-2002
Kobold



Flame monster
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IMHO oni vse syrye i propuskajut prostejshije ataki. Nado zhdat' poka ih do uma dovedut.
 
Review 8-i IDS: http://www.nwfusion.com/techinsider/2002/0624security1.html

Всего записей: 1838 | Зарегистр. 11-12-2001 | Отправлено: 01:00 13-07-2002
REDSTORM



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Смотря куда .... если на юниксное то ставь PortSentry а на винду я дажа и не знаю ....

Всего записей: 119 | Зарегистр. 12-03-2002 | Отправлено: 07:55 13-07-2002
euserz



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
REDSTORM
хотелось бы под винду...
 
Netman
по всему видно, что Snort пока наиболее привлекательное решение...

Всего записей: 759 | Зарегистр. 08-10-2001 | Отправлено: 15:53 13-07-2002
Netman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть конечно монстр Real Secure от Internet Security Systems (http://www.iss.net) , но вещь не бесплатная. Не так давно вышла LAN Guard S.E.L.M которую тоже можно отнести к IDS, правда другой категории (http://www.gfi.com/lanselm/index.html)
 

Всего записей: 33 | Зарегистр. 26-06-2002 | Отправлено: 16:53 13-07-2002
los2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
из того что встречал ISS RealSecure,NetProwler+IntruderAlert

Всего записей: 1845 | Зарегистр. 20-11-2001 | Отправлено: 18:07 13-07-2002
EUGENE ROYAL



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Смотря куда .... если на юниксное то ставь PortSentry а на винду я дажа и не знаю ....

точно говорит... а на винду winProxy///  либо поставь файервол  OutPost там в настройках есть... только на самообучение его не ставь.. замучиешься исправлять )

Всего записей: 379 | Зарегистр. 30-05-2002 | Отправлено: 20:10 13-07-2002
darksage



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ поставил Snort ... настроек туева хуча ... но нету мануала ... могет кто нить подсказать где оным поживится ???

Всего записей: 278 | Зарегистр. 04-03-2003 | Отправлено: 11:09 25-09-2003
Andryuha

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackIce как вам ?

Всего записей: 1235 | Зарегистр. 27-07-2001 | Отправлено: 20:01 26-09-2003
TROL



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andryuha

Цитата:
BlackIce как вам ?

при чом здесь фаервул? совсем не в тему!


----------
Ищу поклонников Майкрософт. Найду - убью!

Всего записей: 455 | Зарегистр. 07-12-2001 | Отправлено: 20:04 21-11-2003
Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TROL
У BlackICE довольно приличная для этого класса IDS

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 20:13 21-11-2003
jokerv



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
V-Secure  
http://www.v-secure.com/
 
неплохой hardware IDS

Всего записей: 163 | Зарегистр. 22-11-2002 | Отправлено: 20:39 21-11-2003
Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
народ поставил Snort ... настроек туева хуча ... но нету мануала ... могет кто нить подсказать где оным поживится ???

 
  http://www.hub.ru/modules.php?name=Sections&sop=printpage&artid=38
  http://www.opennet.ru/opennews/art.shtml?num=2597
  http://www.opennet.ru/search.shtml?words=snort&config=htdig&restrict=&exclude=index
 
   Документации столько-же сколько и настроек, в т.ч. и на русском языке

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 12:19 28-11-2003
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прошел год без пары недель.  
Что нить поменялось? Нужен сабж под винду для достаточно большой сети (>300 компов), only программный.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3794 | Зарегистр. 16-07-2004 | Отправлено: 19:20 10-11-2004
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
Есть SNORT  портированный под винду  ....

Всего записей: 718 | Зарегистр. 22-12-2002 | Отправлено: 17:35 11-11-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jovanotti

Цитата:
Есть SNORT  портированный под винду  ....

Ну, SNORT - это понятно. Думал что еще появилось....

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3794 | Зарегистр. 16-07-2004 | Отправлено: 17:40 11-11-2004
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
НУЖНАЯ тема.  Жаль только слабо наполняемая.
Дружественные топики не в счет  там вообще ничего
http://forum.ru-board.com/topic.cgi?forum=8&topic=6756#1
http://forum.ru-board.com/topic.cgi?forum=8&topic=3189#1
 
Есть отличная книга по sec network от Syngress  
сегодня посмотрю раздел про IDS  
Сам щас  начал разворачивать SNORT

Всего записей: 718 | Зарегистр. 22-12-2002 | Отправлено: 17:51 11-11-2004 | Исправлено: Jovanotti, 17:53 11-11-2004
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть еще Honeypots for windows


----------
What out of that we have not win
What out of that we've not return

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 10:03 12-11-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Такая ситуация:
Имеется локалка с серыми адресами. машрутизатор с NAT. Почтовик за сетью.  
Задача:
При отсылке по почте вируса, приходит уведомление, что "с вашего адреса был послан супер-мега опасный вирус". Адрес само собой - внешний маршрутизатора. Так вот идея анализировать траффик на прохождение подобного траффика, ведь почта не шифруется никак. Это задача IDS или все же нет? (в сети более 300 компов)

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3794 | Зарегистр. 16-07-2004 | Отправлено: 13:54 15-11-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Intrusion Detection/Prevention System - IDS/IPS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru