![]() |
Посоветуйте IDS
Посоветуйте IDS для фаера
|
http://www.winsnort.com/
http://www.snort.org/ B поиск в гугл по Intrusion Detection Systems Чем не устраивают простые IDS в KIS, Outpost, Comofo и др. файрволах? |
Цитата:
|
ники, попытки сканирования портов и вышеуказанные файеролы показывают, все зависит от того как вы настроите правила, хотите большего ставьте SNORT, он работает на более низком уровне, но логи вам придется тоже вручную смотреть и анализировать.
|
Pili, а что можешь сказать насчет portsentry и iplog?
|
ники, не настраивал и не использовал.
|
какую софтину можно использовать для
сканирование сети и собирания сведений об установленных и отсутствующих обновлениях, уязвимостях, устройствах USB, открытых портах, слабых паролях, пользователях? |
Цитата:
|
Цитата:
хацкеры всерьез заставляют задуматься о безопасности системы, хотелось бы чтобы знающие люди подтянулись. плиз антивир и фаервол это еще незащита, а только мишени, как можно защитить антивирь и фаервол от изменений в длл-ках и баз сигнатур? Если после установки этих продуктов установить пароли на папки например С\Program Files\Kaspersky Lab установить пароль на Kaspersky Lab можно ли говорить о том что малварь не пасадит в антивирь кейлогер, как обычно бывает или проведет с ним других монипуляции? |
Цитата:
Кстати о portsentry |
ники, В данном случае IDS на домашнюю систму ставить нет смысла. Если вам нужна доп. защита, смотрите в сторону HIPS, например DefenseWall (платная) или бесплатной Real-time defender и др. HIPS (в поиск)
Цитата:
Цитата:
|
Цитата:
Цитата:
ЗЫ, Собственно атаки, по статистике, составляют небольшой процент, а вот использование дыр в настройках и взлом примитивных паролей - основная проблема. Один SQL-inject чего стОит :biggrin: . Но на него не обращают внимания, как правило. А зря - запрос к SQL не трактуется как атака, надо анализировать логи самостоятельно. Но если человек может вручную анализировать лог, то и прикрыть такую дырищщу он тем более сможет (сам, без использования стороннего софта) |
dmitryst, кол-во ложных срабатывания для конкретной ИС можно постепенно снижать, внося сигнатуры в исключения, или ещё лучше детектировать атаки только по определенным портам, напр. на порт 80 для веб сервера (в Snort это все гибко настраивается, а сигнатуры довольно часто обновляются часто, плюс свои сигнатуры можно вписывать), IDS можно ставить непосредственно перед самим веб сервером. И потом, можно собирать статистику, говорить, что нужны такие-то меры защиты, обосновывать затраты и предлагать решения руководству (иногда финансирования добиться) :) В некоторых продуктах, напр. cisco pix, ids уже есть, для крупных организаций применение IDS обоснованно. Например можно создать правила для детекта червя kido. Для домашнего использования, имхо, достаточно персональных firewall.
Для общего развития, кому-то м.б. полезно Intrusion Detection Systems ( IDS ) |
Цитата:
Цитата:
Цитата:
|
Цитата:
Безопасный Интернет. Универсальная защита для Windows ME - Vista, Базовая концепция системы безопасности ОС Windows семейства NT Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI) Цитата:
|
Время: 09:05. |
Время: 09:05.
© OSzone.net 2001-