Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Посоветуйте IDS

Ответить
Настройки темы
Вопрос - Посоветуйте IDS

Пользователь


Сообщения: 144
Благодарности: 1

Профиль | Отправить PM | Цитировать


Посоветуйте IDS для фаера

-------
Жизнь хороша, когда живешь ниспеша.


Отправлено: 15:29, 13-03-2009

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


ники, В данном случае IDS на домашнюю систму ставить нет смысла. Если вам нужна доп. защита, смотрите в сторону HIPS, например DefenseWall (платная) или бесплатной Real-time defender и др. HIPS (в поиск)
Цитата dmitryst:
IDS для нормального админа не нужны и даже вредны »
И не только вредны, но даже полезны На шлюзе (отдельно) до брандмауэра и после него уже в ДМЗ зоне. Только анализ логов - дело зачастую не благодарное )
Цитата dmitryst:
Другое дело- эксклюзивные атаки, алгоритм которых знает только сам атакующий, для анти-хак-системы такие атаки незнакомы, соответственно, они не распознаются и не блокируются. »
Этим занимается обычно блок обнаружения аномалий (обычно страдает большим кол-ом ложных срабатываний), по логам затем может принматься решение вносить такую сигнатуру атаки для блокирования или нет (например snort в своей время можно было интегрировать с уже ушедшим в прошлое blackice firewall)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:39, 16-03-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для dmitryst

Ветеран


Сообщения: 7295
Благодарности: 908

Профиль | Отправить PM | Цитировать


Цитата Pili:
анализ логов - дело зачастую не благодарное »
и т.к. он
Цитата Pili:
обычно страдает большим кол-ом ложных срабатываний »
- вывод? Нужен администратор с серьёзным уровнем подготовки, но такой специалист, как правило, может обойтись и без IDS, не нагружая систему, фактически, дублирующим сервисом.

ЗЫ, Собственно атаки, по статистике, составляют небольшой процент, а вот использование дыр в настройках и взлом примитивных паролей - основная проблема. Один SQL-inject чего стОит . Но на него не обращают внимания, как правило. А зря - запрос к SQL не трактуется как атака, надо анализировать логи самостоятельно. Но если человек может вручную анализировать лог, то и прикрыть такую дырищщу он тем более сможет (сам, без использования стороннего софта)

-------
Осваиваю FreeBSD


Отправлено: 11:50, 16-03-2009 | #12


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


dmitryst, кол-во ложных срабатывания для конкретной ИС можно постепенно снижать, внося сигнатуры в исключения, или ещё лучше детектировать атаки только по определенным портам, напр. на порт 80 для веб сервера (в Snort это все гибко настраивается, а сигнатуры довольно часто обновляются часто, плюс свои сигнатуры можно вписывать), IDS можно ставить непосредственно перед самим веб сервером. И потом, можно собирать статистику, говорить, что нужны такие-то меры защиты, обосновывать затраты и предлагать решения руководству (иногда финансирования добиться) В некоторых продуктах, напр. cisco pix, ids уже есть, для крупных организаций применение IDS обоснованно. Например можно создать правила для детекта червя kido. Для домашнего использования, имхо, достаточно персональных firewall.
Для общего развития, кому-то м.б. полезно Intrusion Detection Systems ( IDS )

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:11, 16-03-2009 | #13


Аватара для dmitryst

Ветеран


Сообщения: 7295
Благодарности: 908

Профиль | Отправить PM | Цитировать


Цитата Pili:
обосновывать затраты и предлагать решения руководству »
тут можно вообще показать листинг сканирования портов

Цитата Pili:
напр. на порт 80 для веб сервера »
по статистике, "бажных" сервисов обычно бывает много

Цитата Pili:
Например можно создать правила для детекта червя kido »
можно

-------
Осваиваю FreeBSD


Отправлено: 12:40, 16-03-2009 | #14


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата ники:
как укрепить границы? »
Почитайте
Безопасный Интернет. Универсальная защита для Windows ME - Vista,
Базовая концепция системы безопасности ОС Windows семейства NT
Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь
И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI)
Цитата ники:
враг уже внутри(малварь). »
Тогда вам сюда

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 23:28, 16-03-2009 | #15



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Посоветуйте IDS

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Посоветуйте Jaodi Разгон, охлаждение и моддинг 38 10-04-2008 16:30
Посоветуйте Artem-mir Выбор отдельных компонентов компьютера и конфигурации в целом 51 29-11-2007 00:17
Управление Cisco PIX и Cisco IDS Bugs Сетевые технологии 4 25-05-2005 10:41
Посоветуйте! QrA Вебмастеру 3 29-04-2005 22:04
Посоветуйте. VVK Вебмастеру 8 15-11-2003 05:44




 
Переход