Einzelnen Beitrag anzeigen
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 14.08.09, 06:48   #3 (permalink)
friday0D
Guest
 
Likes:
Standard

hallo bitmuncher,

vielen dank für deine antwort.

Zitat:
Original von bitmuncher
Wenn du Snort nur privat nutzt, reichen die freien Regelsaetze mit Sicherheit aus. Will man allerdings das Projekt unterstuetzen, kann ein Kauf der Regeln eine gute Moeglichkeit dafuer sein
... es geht um eine hohe anzahl an sensoren. zeit, kurzfristig und regelmäßig eigene regeln zu schreiben habe ich erfahrungsgemäß nicht. allerdings denke ich auch, dass die community rules viel können. im gegensatz zu einem antiviren produkt, sollte ein ids, nach meinem verständnis auch nicht nur signaturbasiert wirken, sondern auch verhaltensanalysierend. das tut snort in teilen bereits. somit würden in vielen fällen uach angriffe, die nicht durch eine spezifische regel bekannt sind, indirekt durch andere regelverstöße auffallen.

Wie sieht es mit dem update der regeln aus? reicht es erfahrungsgemäß, die .rules auszutauschen und in der snort.conf einzutragen ? oder gibt es sonderfälle ? ich muss mir einen automatisierungsvorgang ausdenken, wobei ich nicht auf automatische updatemöglichkeiten zurückgreifen kann...
  Mit Zitat antworten
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61