Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Кто-нибудь сталкивался с анализом Snort'овских логов?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

marss

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Необходимо проанализировать Snort'овский лог под виндой. Если можете хоть как-то помочь - моя ася 174417309, мыло mars@gorodok.net

Всего записей: 3 | Зарегистр. 19-04-2003 | Отправлено: 13:55 19-04-2003 | Исправлено: marss, 13:59 19-04-2003
trisen

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имхо поставить актив перл и юзать готовый парсер, который можно взять с www.snort.org
но лучше всего взять вот отсюда ----> http://www.demarc.com/ готовый пакет под название Demarc PureSecure Personal Edition (под W32 платформу).
 
Там будет вам веб консоль, реал тайм парсер логов снорта, и еще куча всяких нужный примочек :)) рекомендую..
 
 
Personal Edition - бесплатный

Всего записей: 279 | Зарегистр. 15-11-2002 | Отправлено: 15:50 19-04-2003 | Исправлено: trisen, 15:51 19-04-2003
marss

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
большущее спасибо за ссылку!!! только скачать никак не могу.... (((

Всего записей: 3 | Зарегистр. 19-04-2003 | Отправлено: 20:47 21-04-2003
darksage



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IDS Policy Manager - инструмент изменения конфигурации и правил Snort. Легко добавляются новые сигнатуры. Может использовать популярные базы данных сигнатур: CVE, BugTraq, Mcafee. Версия - 1.3.1. Операционные системы - Windows 2000/XP. Лицензия - Freeware.
http://www.activeworx.com
 
RazorBack - программа, работающая совместно со Snort и обеспечивающая при обнаружении вторжения предупреждение в режиме реального времени. Текущая версия - 1.0.3. Операционные системы: Unix, Windows NT. Лицензия - GNU GPL.
http://www.intersectalliance.com
 
Intrusion Detection Exchange Architecture (IDEA) - система распределенного контроля безопасности сети. Текущая версия - 1.0.2. Используя архитектуру клиент-сервер, она связывает множество NIDS-систем, объединяя их данные в информационный базис и обеспечивая анализ в режиме реального времени. IDEA реализована как системонезависимая программа, применяющая технологию Java. Распространяется по лицензии GNU GPL.
http://sourceforge.net/projects/idea-arch
 
Analysis Console for Intrusion Databases (ACID) - аналитическая система, предоставляющая Web-интерфейс (используется PHP) для просмотра результатов анализа лог-файлов брандмауэров, NIDS, сетевых диагностирующих программ. Версия 0.9.6. работает в среде всех ОС, поддерживающих PHP (Linux, *BSD, Windows, Solaris). Лицензия - GNU GPL.
http://acidlab.sourceforge.net

Всего записей: 280 | Зарегистр. 04-03-2003 | Отправлено: 11:26 25-09-2003
TROL



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуйста помогите найти ссылку на документацию по снорту желательно на русском. Столкнулся с проблемой: снорт блокирует POP3 и SMTP и вообще не понимаю как в нем правильно настроить рулес. Что только не делаю. Ничего не помогает. Ну хоть плачь ничего не получается! Заранее спасибо.  Мне нужно его скофигурировать под Windows XP.

----------
Ищу поклонников Майкрософт. Найду - убью!





Отдельной темой, пожалуйста, тут про анализ логов. lynx.

Всего записей: 455 | Зарегистр. 07-12-2001 | Отправлено: 19:33 22-11-2003 | Исправлено: lynx, 04:01 23-11-2003
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Кто-нибудь сталкивался с анализом Snort'овских логов?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru