Сообщения с тегами: ‘Snort

В прошлый раз была развернута система IDS Snort на FreeBSD и веб-интерфейс BASE. Информация по атакам несомненно полезна, полезен и позволяет быть в курсе угроз, но блокировать их прийдется самому. Без автоматизации этого процесса такая схема будет не достаточно полной и эффективной. Для остановки атак предлагается использовать SnortSAM ( www.snortsam.net ), который может [...]

Snort нормально работает переходим к настройке вывода собранной информации в базу данных. В качестве СУБД будем использовать MySQL. При сборке Snort с параметром «-DWITH_MYSQL» параллельно будет установлен и клиент MySQL:

Наиболее популярной OpenSource системой NIDS (Network Intrusion Detection System) и системой предотвращения вторжений (Intrusion Prevention System) является Snort (www.snort.org) – мощный инструмент, способный обнаруживать и с помощью внешних программ. Рассмотрим процесс установки Snort на FreeBSD 7.x. Обновляем порты:

# portsnap fetch
# portsnap update

Устанавливаем Snort, подключив поддержку MySQL и плагина SnortSAM:

# cd /usr/ports/security/snort
# make -DWITH_MYSQL -DWITH_SNORTSAM
# make [...]

Статья напечатана в журнале Хакер
Защита компьютерных сетей, как обычных, так и беспроводных, – тема острая и злободневная. Сегодня информацию с описаниями взломов, а также готовых программ, реализующих их, найти легко, и любой может испытать на тебе весь доступный арсенал. Чтобы обезопасить себя от неожиданных сюрпризов, следует реализовать защиту в комплексе: межсетевой экран, фильтрация MAC-адресов [...]


Наверх