ÇÖZÜMPARK

Çözümsüz Sorunuz Kalmasın.
ÇözümPark'a hoş geldiniz. Oturum Aç | Üye Ol
in ARA
Ana Sayfa Makaleler Forumlar Resimler Dosyalar Biz Kimiz? Online Destek İletişim

Etiketlerle göz at

Tüm etiketler » ids   (RSS)
  • Pfsense Snort

    Herkese İyi çalışmalar , Sistemime Router olarak Pfsense kurdum ve performansından gayet memnunum. Snortla ilgili kurulumu yapıp Oinkmaster kodu ile gerekli kural güncellemelerini yaptım.Fakat Snort un IDS VE IPS olarak işini yapıp yapmadığını  loglardan göremiyorum. Snort u nasıl  test edebilirim bu konuda bilgisi olan var mı? Snort ...
    Mesaj gönderilen: Security (Forum)  Gönderen :  Onur VARGUN  Gönderme zamanı :  Mayıs 20, 2008
  • Cevap : IDS

    Kamil Onat:Eser Hocam evet IDS ile dışarıdan gelen ataklara engel oluruz bu doğru. Ama benim WAN ım firewall ın (Juniper SSG 550) bir portuna giriyor oraya girmeden önce araya bir IDS cihazı koyarsam bu durumda network teki tüm kullanıcılarda sisteme erişirken IDS in kontrolünden geçmiş olmaz mı?Merhaba;SSG550 Deep Inspection aktif değilmi ?aktif ...
    Mesaj gönderilen: ISA Server (Forum)  Gönderen :  Savas Demir  Gönderme zamanı :  Mayıs 2, 2008
  • IDS

    Merhabalar, IDS için ISA server yeterlimidir yoksa donanımsal bir cihaz daha iyi bir çözüm olur mu? Ayrıca 802.1x kurmak yerine (kurulumu zahmetli ve yönetimi zor) IDS kullansak sisteme yapılacak atakları (layer 7 seviyesinde) engellemiş olabilirmiyiz?
    Mesaj gönderilen: ISA Server (Forum)  Gönderen :  Kamil Onat  Gönderme zamanı :  Mayıs 2, 2008
  • Cevap : ias serverde dışarıdan gelen ataklar

    Merhaba eğer log okumayı biliyorsanız tabiki ama en güzeli zaten ids çalıştığı için bir atak olduğunda size alert bölümünde belirtiyor yani real time izlemenize gerek yok .
    Mesaj gönderilen: ISA Server (Forum)  Gönderen :  Hakan UZUNER  Gönderme zamanı :  Nisan 29, 2008