LINUX.ORG.RU

IPS


0

0

Собстна, если ли нормальные бесплатные системы _предотвращения_ вторжения? Что я имею в виду под "нормальной": 1. Любое количество защищаемых сетей\хостов\всякого. 2. Быстрое и кастомизированное реагирование на проблемы. 3. Способность централизованно всё это хранить, архивировать и класть на полочку.

Про прелюду знаю. Сейчас она и работает (с моим модулем, который телнетится на киску и банит врагов). Но заказчик хочет красивого...


Хз, фришного наверное нету.

У циски есть железные решения, больше ничего красивого не видел.

У джунипера модули есть вроде с таким функционалом.

oc
()
Ответ на: комментарий от vexor

Могу сослаться только на Википедию: "Snort is a free and open source network intrusion prevention system (NIPS) and network intrusion detection system (NIDS)"

emperor
()
Ответ на: комментарий от emperor

> С сайта Snort: "Snort ® is an open source network intrusion prevention and detection system (IDS/IPS)"

Всё "P" ограничивается snort-inline и подобными модами. Причем только на той машине, на которой стоит snort. Как сделано у меня: несколько серверов (хостинг, биллинг, почта, dns итд) с общей циской. на каждой - снорт и lml. Все данные собираются на prelude-manager, который самописным плагином банит по некоторым признакам при помощи цискоконнекта. Хочу тоже самое, но "заводское".

vexor
() автор топика
Ответ на: комментарий от vexor

>с общей циской
ну так надо общий линукс наверно?

dimon555 ★★★★★
()
Ответ на: комментарий от dimon555

>а твоё что не работает? хочешь заводского готовь бабло

Работает очень даже. Но вот "умным клиентам" самописное не нравится :)

vexor
() автор топика
Ответ на: комментарий от vexor

>Но вот "умным клиентам" самописное не нравится :)
таким надо обязательно продать windiws server 2008 cluster edition и туда какого-нибудь гг в нагрузку, да подороже и побольше, особенно если не тебе это поддерживать

dimon555 ★★★★★
()
Ответ на: комментарий от vexor

>Работает очень даже. Но вот "умным клиентам" самописное не нравится :)

Насколько "умны" клиенты? Может им продать красивый апоссум и втихую внедрить свою проверенную систему?

funky
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.