Ga naar inhoud

Wie heeft ervaring met snort?


anoniem

Aanbevolen berichten

[quote:0d8aca675f="MrLeeJohn"]Ik twijfel of ik als NIDS snort zal gaan inzetten. Wie gebruikt een NIDS? Wat zijn je ervaringen? Kan snort op tegen professionele NIDS-en zoals Cisco-IDS? Kent iemand een site anders dan snort.org waarmee ik snel wegwijs krijg om snort te configgen met al die lastige rules?[/quote:0d8aca675f] En wat mag dat dan wel wezen ?? We zij niet allemaal sysbeheer hoor MrLeeHohn :-?
Link naar reactie
Snort is een NIDS; network intrusion detection system. Het werkt een beetje als een sniffer, maar detecteert bepaalde dingen op het netwerk. Zoals een portscan of een dos-attack. Als packets aan bepaalde voorwaarden (rules) voldoen worden ze gelogd of laten een alert afgaan. Zie www.snort.org Ik heb het kort getest.... leek wel ok.... en nu wilde ik graag weten of er mensen zijn die dat ook gebruiken ipv een professionele NIDS.
Link naar reactie
Ik denk dat Snort een hele goeie IDS is..PortSentry is wat simpeler maar met Snort kan je erg veel doen..heb het een tijdje gedraait en de logfiles bekeken en kmoet zeggen dat de logfiles erg duidelijk zijn. Ik kan het je zeker aanraden ..alleen wat ik raar vond is als ik een portscan via scan.sygate.com deed, dat toch alle poorten werden na gegaan en ik niks in mijn snort.log of alert.log kon vinden :cry: M.
Link naar reactie
Ik zou ook naar portsentry kijken omdat het ook scans detecteert, ze vervolgens kan loggen, routes kan veranderen zondat een host/netwerk ontoegankelijk wordt voor de scannende host, iptables kan gebruiken om hosts te blokkeren of hosts kan toevoegen aan hosts.deny, zodat ze geen toegang krijken tot services die via tcp wrappers werken. Er is zover mij is opgevallen meer docu voor portsentry, btw. KayJay had er ook nog een goed artikel over geschreven.
Link naar reactie
De meeste "security" boeken die uitkomen prefereren portsentry samen met logsentry (voorheen logcheck) Dit is ook de reden waarom wij beroepsmatig portsentry op onze servers mikken.. Wat snort kan doen, weet ik verder niet..maar in de praktijk hoor ik weinig over snort. Ben wel blij dat je het begrip (N)IDS weer ter sprake brengt, want er denken toch veel mensen dat met een iptables, het uitzetten van services, en wat wijzigigen van rechten in je FS het beveiligen van Unix/Linux servers ophoudt
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

  • Populaire leden

    Er is nog niemand die deze week reputatie heeft ontvangen.

  • Leden

    Geen leden om te tonen

×
×
  • Nieuwe aanmaken...