Avatar billede netspec Nybegynder
18. juli 2003 - 15:09 Der er 7 kommentarer og
1 løsning

IDS system?

Hej med jer

Jeg leder efter et godt IDS (Intrusion Detection System) som kan anvendes under Windows. Kan man finde sådan et som er gratis/billigt?

Jeg har en Cisco Pix firewall stående og hvis programmet kunne arbejde sammen med den ville det kun være et plus.

Er der ellers nogen af jer som har gode erfaringer med andre IDS produkter?

På forhånd tak :o)
Avatar billede squashguy Nybegynder
18. juli 2003 - 16:02 #1
snort www.snort.org er gratis
Avatar billede langbein Nybegynder
18. juli 2003 - 19:01 #2
Men det er vel et IDS for Linux/xBSD ??
Avatar billede noden Nybegynder
18. juli 2003 - 19:04 #3
Normalt har du ikke dit IDS på samme computer som din firewall/webserver men før.
Hvis du bliver udsat for f.eks. DOS vil din IDS "bryde forbindelsen" til din firewall, så den ikke vælter og kører videre når angrebet er ovre.
Det er for at undgå at firewallen skal bruge for meget energi på at afvise ikke ønskede IPPDUér mv. :-)
Jeg tror ikke der er nogen problemer med at få din Cisco PIX til at køre sammen med.
Det er jo normalt at sætte 2 firewalls op af forskellige fabrikater for at fjerne adgang for hackere som har produktspecifikt viden!
Avatar billede langbein Nybegynder
19. juli 2003 - 11:48 #4
Maa tilstaa at jeg ikke har satt meg saerlig godt inn i teorien rundt eller bruken av IDS. Har imidlerttid observert at snort inngaar som en del av Smoothwall installasjonen og at den ogsaa inngaar i en del andre Linux distribusjoner.

Fant en beskrivelse her som stemmer med det som staar nevnt over:
http://www.snort.org/docs/lisapaper.txt

Men uansett om det er en fordel aa plassere IDS / Snort foer den egentlige firewall, saa maa vel allikevell prinsippet bli at Sonrt monitorer den trafikken som flyter gjennom den routeren som Snort er installert paa ? For den kan vel ikke monitore trafikk paa andre maskiner enn den maskinen som den selv er installert paa ?

Dette betyr vel saa at man eventuelt maa sette opp en egen Linux maskin som snort kjoerer paa, eventuelt i kombinasjon med at denne maskinen kjoerer som en ytre firewall ?? Mon om man kan bruke Smoothwall til dette ?? (har ikke sett saa mye paa bruken av Snort under Smothwall, men den er der da ..)

Og snort finnes vel ikke for Windows ??
Avatar billede langbein Nybegynder
19. juli 2003 - 11:54 #5
I foelge FAQ saa skal den faktisk kunne kjoere under Windows (Men det ser ikke ut til aa vaere saa like til) ..
http://www.snort.org/docs/FAQ.txt

noden -> Har du noe mere info ???!!
Avatar billede langbein Nybegynder
19. juli 2003 - 12:00 #6
Her var det jo ellers en del interessant beskrivelse.
http://www.snort.org/docs/idspaper/
Avatar billede netspec Nybegynder
22. juli 2003 - 03:06 #7
Takker, jeg vil kigge lidt på det når jeg får tid :o)

Øh, jeg har ledt lidt...hvordan hulen giver man egentlig point? Kan ikke lige finde et sted hvor man kan lukke spørgsmålet og uddele pointene?
Avatar billede langbein Nybegynder
22. juli 2003 - 13:02 #8
Points forutsetter at noen har lagt inn svar og ikke bare kommentar.

Etter aa ha kikket litt paa saken saa har jeg funnet at denne kommentaren fra meg over ikke er helt rett: "Men uansett om det er en fordel aa plassere IDS / Snort foer den egentlige firewall, saa maa vel allikevell prinsippet bli at Sonrt monitorer den trafikken som flyter gjennom den routeren som Snort er installert paa ?"

Det boer vel ogsaa gaa bra aa la snort vaere installert paa en maskin som monitorer trafikken paa et lan uten at den samtidig fungerer som en router.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester