http://www.hypercoop.tk | GW user page | GW2 user page 
Specs
Verwijderd
Voor UNIX en zijn varianten zijn er namelijk legio open source applicaties.
http://www.scaramanga.co.uk/firestorm/
http://netsecurity.about....ectionid1/a/aafreeids.htm
10 sec. Googlen...
[ Voor 75% gewijzigd door RobIII op 28-02-2005 01:16 ]
There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.
Je eigen tweaker.me redirect
Over mij
Windows NT 4 t/m server 2003Verwijderd schreef op maandag 28 februari 2005 @ 01:13:
Misschien een plan om te vermelden over wat voor besturingssysteem we het hebben.
Voor UNIX en zijn varianten zijn er namelijk legio open source applicaties.
http://www.hypercoop.tk | GW user page | GW2 user page 
Specs
Verwijderd
http://www.snort.org/dl/binaries/win32/
Gratis en veelgebruikt.
Geen idee of het onder windows net zo goed werkt als onder linux though.
Misschien een plan om een simpel linux servertje in elkaar te knutselen en die als dedicated snort machine te laten draaien? Met een paar 100 euro ben je klaar.
[ Voor 36% gewijzigd door Verwijderd op 28-02-2005 01:20 ]
http://www.hypercoop.tk | GW user page | GW2 user page 
Specs
Ik zou ook voor Snort kiezen. Het is gratis en open-source. Misschien dat er plugins/addons bestaan zodat je ook prevention kan toepassen. Als je iets vind, post het a.u.b. hiero
Bovendien kunnen intrusion prevention ook legitime connecties killen als het systeem "denkt" dat er iets niet in orde is (dit komt redelijk vaak voor afhankelijk van de skills van de gene die het systeem finetuned). Bovendien moet je ook een beleidsstuk hebben die network monitoring uberhaubt toestaat. Begin met een marktonderzoekje, daarna met de procedures die het gebruik legitiem maken, daarna een goed ontwerp voor een test situatie en een uiteindelijke situatie. Hier na een trial in test gevolgt door gefaseerde introductie in de productie omgeving.
Je had wat meer tijd mogen steken in de startpost imho. Dit zijn toch dingen die prima met Google uit te vinden zijn? Stop er eerst zelf wat meer tijd in, en kom dan met de detail vragen hier,.
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Verwijderd
zo heb je een honeypot e.d.
en btw intrusion prevention heb is een firewall voor.(tenzij je em open zet)
intrusion detection is meer een logging systeem.
Sorry maar daar ben ik het niet met je eens. Een honeypot is een totaal andere techniek dan een NIDS of NIPS. Daarnaast laat een firewall al het verkeer door wat volgens zijn rulebase mag. Het kijkt niet in de pakketten (althans, de marktleiders doen dat vrijwel niet) of er bv een exploit uitgevoerd word.Verwijderd schreef op maandag 28 februari 2005 @ 12:17:
het is een combinatie van technieken die gebruikt worden.
zo heb je een honeypot e.d.
en btw intrusion prevention heb is een firewall voor.(tenzij je em open zet)
intrusion detection is meer een logging systeem.
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""
Maar goed ik lees dat je het op een server wilt gaan gebruiken...
Nu ben ik persoonlijk niet zo kapot van IDS / NIP op een server, dan is het eigenlijk 'al te laat' want dat betekent dat degene je server al heeft bereikt....
Daar in tegen waarom geen dedicated firewall met IDS / NIP reporting
Deze zijn in heel veel varianten en klasses te krijgen (soho t/m co-lo enterprise)
"Some day, I hope to find the nuggets on a chicken."
Denon AVR-X2800H, Quadral Amun Mk.III, Technics SL-7, DIY PhonoPre, AT-152LP / 4.225kW Heckert Solar / SMA 3.0-1AV-41 / Kia e-Niro 64kWh First Edition
:strip_icc():strip_exif()/u/23645/crop59130756665d0_cropped.jpeg?f=community) 
            :strip_icc():strip_exif()/u/43400/avatar.jpeg?f=community) 
            
:strip_icc():strip_exif()/u/21673/crop65674aee06c6d_cropped.jpg?f=community) 
            :strip_exif()/u/913/loading2.gif?f=community) 
            :strip_icc():strip_exif()/u/37767/crop6580b1fac90ae_cropped.jpg?f=community)