glasairman
Goto Top

Empfehlungen IDS EDR XDR für kleines Ing.Büro

Ich habe die Betreuung einer kleinen Firma übernommen.
1. 5 PCs
2. Synology Raid-Server DS718+
3. OpenVPC

Ausser Malwarebyes auf dem PCs sind keine besonderen Cyberattack-Massnahmen installiert. Alle Serverinfo ist auch in der Cloud

Wer hat Vorschläge/Empfehlungen für eine Low-Cost-Lösung im Bereich IDS / EDR ?

Content-ID: 4376382937

Url: https://administrator.de/forum/empfehlungen-ids-edr-xdr-fuer-kleines-ing-buero-4376382937.html

Ausgedruckt am: 12.04.2025 um 23:04 Uhr

transocean
transocean 23.10.2022 um 20:11:26 Uhr
Goto Top
108012
108012 23.10.2022 um 20:26:13 Uhr
Goto Top
Hallo,

  • OSSec auf dem Synology und auf den PCs
  • Snort oder Suricata im Netzwerk

Eine Firewall oder gleich eine UTM die am WAN Ihr Werk verrichtet.
- Squid & SquidGuard & ClamAV = Caching Proxy mit AV Scan
- RaspBerry PI mit PI Hole und AddGuard zur Unterstützung
- pfBlocker-NG gegen Adds, Spam
- Snort oder Suricata als IDS

Firewalls:
  • OpenSense
  • pfSense
  • ClearOS
  • Endian
  • Untangle,

Alternativ:
  • VyOS
  • RouterOS

Dobby
Glasairman
Glasairman 25.10.2022 um 22:16:32 Uhr
Goto Top
OSSec auf Synology? Wie geht das? In DSM sehe ich kein geeignetes Paket, auch Synology-Support sagte, eine Integration von DSM mit SIEM usw. nicht möglich
108012
108012 27.10.2022 um 10:27:50 Uhr
Goto Top
OSSec auf Synology? Wie geht das?
Das war oder ist für die 5 PCs und für das Netzwerk an sich selbst kann man dann Suricata oder Snort benutzen.

Dobby