Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Посоветуйте IDS

Ответить
Настройки темы
Вопрос - Посоветуйте IDS

Пользователь


Сообщения: 144
Благодарности: 1

Профиль | Отправить PM | Цитировать


Посоветуйте IDS для фаера

-------
Жизнь хороша, когда живешь ниспеша.


Отправлено: 15:29, 13-03-2009

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


http://www.winsnort.com/
http://www.snort.org/
B поиск в гугл по Intrusion Detection Systems
Чем не устраивают простые IDS в KIS, Outpost, Comofo и др. файрволах?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:00, 13-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 144
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Pili:
Чем не устраивают простые IDS в KIS, Outpost, Comofo и др. файрволах? »
неустраивают потомучто нужна надежная защита. кис-антивирь, оутпост-закрывает порты(про комодо доже и неговорю) нужна оптимальная ids которая показывала бы попытки сканирования открытых портов, чтоб их прикрыть

-------
Жизнь хороша, когда живешь ниспеша.


Отправлено: 16:33, 13-03-2009 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


ники, попытки сканирования портов и вышеуказанные файеролы показывают, все зависит от того как вы настроите правила, хотите большего ставьте SNORT, он работает на более низком уровне, но логи вам придется тоже вручную смотреть и анализировать.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:16, 13-03-2009 | #4


Пользователь


Сообщения: 144
Благодарности: 1

Профиль | Отправить PM | Цитировать


Pili, а что можешь сказать насчет portsentry и iplog?

-------
Жизнь хороша, когда живешь ниспеша.


Отправлено: 10:52, 14-03-2009 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


ники, не настраивал и не использовал.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 15:25, 14-03-2009 | #6


Пользователь


Сообщения: 144
Благодарности: 1

Профиль | Отправить PM | Цитировать


какую софтину можно использовать для
сканирование сети и собирания сведений об установленных и отсутствующих обновлениях, уязвимостях, устройствах USB, открытых портах, слабых паролях, пользователях?

-------
Жизнь хороша, когда живешь ниспеша.


Отправлено: 20:01, 14-03-2009 | #7


Аватара для dmitryst

Ветеран


Сообщения: 7122
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата ники:
насчет portsentry »
эта софтина больше похожа на honeypot, то есть ловушку для хакеров (имитирует деятельность на определенных портах, например, 80-м, но реально там ничего нет, конечно )

-------
Осваиваю FreeBSD


Отправлено: 21:20, 14-03-2009 | #8


Пользователь


Сообщения: 144
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
эта софтина больше похожа на honeypot, то есть ловушку для хакеров »
СПС

хацкеры всерьез заставляют задуматься о безопасности системы, хотелось бы чтобы знающие люди подтянулись. плиз

антивир и фаервол это еще незащита, а только мишени, как можно защитить антивирь и фаервол от изменений в длл-ках и баз сигнатур?
Если после установки этих продуктов установить пароли на папки например С\Program Files\Kaspersky Lab установить пароль на Kaspersky Lab можно ли говорить о том что малварь не пасадит в антивирь кейлогер, как обычно бывает или проведет с ним других монипуляции?

-------
Жизнь хороша, когда живешь ниспеша.


Отправлено: 22:46, 14-03-2009 | #9


Аватара для dmitryst

Ветеран


Сообщения: 7122
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата ники:
хацкеры всерьез заставляют задуматься о безопасности системы »
как писал Крис Касперски, "IDS для нормального админа не нужны и даже вредны", при нормальной настройке файерволла и заплатках системы, разумеется. В чем-то он прав -90% атак это известные скрипты и эксплоиты, которым в патченой системе делать нечего. Другое дело- эксклюзивные атаки, алгоритм которых знает только сам атакующий, для анти-хак-системы такие атаки незнакомы, соответственно, они не распознаются и не блокируются.
Кстати о portsentry

-------
Осваиваю FreeBSD


Отправлено: 20:50, 15-03-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Посоветуйте IDS

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Посоветуйте Jaodi Разгон, охлаждение и моддинг 38 10-04-2008 16:30
Посоветуйте Artem-mir Выбор отдельных компонентов компьютера и конфигурации в целом 51 29-11-2007 00:17
Управление Cisco PIX и Cisco IDS Bugs Сетевые технологии 4 25-05-2005 10:41
Посоветуйте! QrA Вебмастеру 3 29-04-2005 22:04
Посоветуйте. VVK Вебмастеру 8 15-11-2003 05:44




 
Переход