--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Система обнаружения атак

3
31
С друзьями на NN.RU
В социальных сетях
Поделиться
mih
25.03.2005
Кто что использует и как ощущения? Есть идея внедрить, но сначала хочется послушать советы "бывалых"
Badsky
25.03.2005
А конкретно что тебя интересует... софт или железки?
mih
25.03.2005
Пока не решил, но сколоняюсь к софту
Badsky
25.03.2005
Не сурьёзно... и понта никакого...
Лучше смотри в сторону реальных железок... цены правда и на софт и на железки - ваще дико кусаются...
Существует ли железка, фаервол или маршрутизатор...., логирующая(куда-нибудь, на что-нибудь) весь поток? Максимально недорогое.
ITIS
25.03.2005
Тебе самому не смешно от того, что сказал :)
Другими словами, мне нужны свои логи. Можно провайдерские. Это реально? Если нет, то могу ли я их получать посредством своей железки? Какой?
мля,ребёнок, иди в рамблер, а?
ты умрешь с логами. поставь себе монитор типа ириса и включти на нем протоколирование ВСЕХ событий - он тебя завалит ненужным мусором.

Искусство обнаружения атак состоит не в том, чтобы включить запись ФСЕГО, а в том, чтоб включить запись как можно меньшего кол-ва событий не в ущерб себе..
Тебе то что?
Я сказал надо.
а зачем? ты получишь гиг логов за сутки- и с чем ты его будешь кушать?

судя по тому что ты не знаешь средств, какими можно мониторить сеть, что делать с накопленным материалом- ты вообще не представляешь. имхо , канэчна..

а твой ответ *НАДО* на мой вполне разумный вопрос *зачем тебе ВСЕ логи* очень похож на ответ моей шестилетней дочки - она так отвечает когда мы шахматы играем и она глупость делает- я ее спрашиваю- зачем так сходила?, НАДА!- грит и фсе тут..

;)
Запугала.
Лучше расскажи, чем получить гиги логов?
Мониторы сетевой активности:
Net-R-Ray
IRIS
и еще 10 тыщ штук- их тока ленивый не пишет..

Если делаешь на винде- иса позволяет логгировать каждый пук..
Если на циске- то тоже. Протокол сислог не зря существует..
Одно*но*- этоочень сильно загружает оборудование, поэтому нужно внимательно смотреть, т.к. количество записей иногда растет нелинейно от количества трафика..
Ну и как я подключу снифер между циской ВТ и своим фаерволом?
Изначально своему firewall не доверяю, вне зависимости от того на чём он построен(ISA,OpenBSD...). Поэтому, про их настройки и логи даже не заикаемся и ничего дополнительного на них не устанавливаем.

Хочу очень странного, что меня надо отправить в песочницу? Что буду делать с логами - сам разберусь.
Чет я уже совсем понимать перестала- *своему файеру чел изначально не доверяет*.. Это как?

Если не доверять своему файеру- остаейца пойтить в серверную и павесицца на пачкорде..

А как подключить сканер между волгателовским маршем и твоим файером? Да точно также, как щас включен твой файер- линк от марша в хабчик потупее а от хабчика в сканер и в файер и куда угодно..

Слушай, мож фсетки ф песочницу?
Была такая мысля... по поводу хаба :-)
Сниферу какой ip прикажете выделить? Серый разве прокатит?
Извините, давно не сниферил.
не сталкивалась. обычно всегда выделяецца диапазон адресов.

кстати- кто в курсе- при переводе сетевой карты в режим прослушивания фсего- первоначально заданный айпишник играет роль?
Хрюкин
28.03.2005
Тринити писал(а)
кстати- кто в курсе- при переводе сетевой карты в режим прослушивания фсего- первоначально заданный айпишник играет роль?


если сниффер прямой - то фиолетово.
Хрюкин
28.03.2005
Алексанр писал(а)
Была такая мысля... по поводу хаба :-)
Сниферу какой ip прикажете выделить? Серый разве прокатит?


Любой. Не имеет значения. Мож хоть вообще стек TCPIP не устанавливать на машине.
угу. я так и думала. он сам с картой работает..
ITIS
26.03.2005
я вам посоветую для начала почитать пару книг об обнаружении атак Стивена Нортката или Александра Луцкого
А затем используя дополнительный софт уметь различать атаки, а не просто протоколировать лог
Гы
28.03.2005
ITIS писал(а)
Александра Луцкого


Лукацкий он.
ITIS
28.03.2005
:), торопился когда писал
Snort IDS копай
Гы
25.03.2005
Система?
mih
25.03.2005
Винды
mih
25.03.2005
Спасибо. Что скажете по самой проге?
Поиск рулит, но на самом деле если ты ей хочешь правильно пользоваться, определи где и что она должна у тебя слушать
Гы
25.03.2005
mih
25.03.2005
Спасибо
Snort Он и в африке SNORT
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Игровой компьютер с монитором

i7 3770 palit gtx 1070 8gb 2ssd ( 120, 465 ) 1hdd ( 1tb ) бп - zalman zn500-gs2 монитор в комплекте
Цена: 25 000 руб.

Компьютерные и для оргтехники разъёмы

Компьютерные и для оргтехники разъёмы для различной коммутации. переходники . Назначение мне не известно. В наличии 13шт...
Цена: 1 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.