standby
Goto Top

IDP-Systeme Wer hat bisher Erfahrungen damit ?

Hallo zusammen,

ich beschäftige mich zur Zeit mit Intrusion Detection & Prevention Systemen, und wollte mal Fragen, wer von Euch bisher schon Erfahrungen im produktiven Umfeld damit gemacht hat.

- welche Systeme setzt Ihr ein
- bei welcher Netzwerkgröße
- wieviel Zeit steckt ihr in das Managment

Schon mal vielen Dank für eure Hilfe

grüße Standby

Content-ID: 117943

Url: https://administrator.de/contentid/117943

Ausgedruckt am: 22.11.2024 um 13:11 Uhr

aqui
aqui 10.06.2009 um 16:38:54 Uhr
Goto Top
- welche Systeme setzt Ihr ein
sFlow (Netzwerk) und Snort bzw. Stealth Watch
- bei welcher Netzwerkgröße
1500 Clients
- wieviel Zeit steckt ihr in das Managment
schwer zu sagen...kommt aufs aktuelle Viren/Trojaner usw. Aufkommen an..
Gagarin
Gagarin 10.06.2009 um 16:54:13 Uhr
Goto Top
1. Juniper
2. Ueber 50.000 Clients/Weltweit
3. 2 Network Security Analysts in Vollzeit.

Ein IDS/IPS ist nur so gut wie der jenige der es betreut.
Standby
Standby 10.06.2009 um 17:06:03 Uhr
Goto Top
Danke euch zweien schon mal,

kennt Ihr Literatur zum Thema, die mir evt. Hilfreich sein kann?
IDPS war bisher nicht wirklich mein Tätigkeitsfeld, daher möchte ich mich da gern ein wenig weiterbilden. Auch im Hinblick darauf, das ich mit ein Konzept für die Umsetzung von IDPS in unserem Netz erarbeiten soll.

Grüße
Standby
Gagarin
Gagarin 10.06.2009 um 17:18:42 Uhr
Goto Top
Ich weiss ja nicht wie Fit du bist, falls du wirklich in IT Security Fit bist dann kann ich dir als Grundlage folgenden Kurs empfehlen:

SANS Intrusion Detection In-Depth
http://www.sans.org/training/description.php?mid=43

Buchempfehlungen:

Intrusion Detection and Prevention
http://www.amazon.com/Intrusion-Detection-Prevention-Carl-Endorf/dp/007 ...

Computer-Security-Intrusion-Detection-Prevention
http://www.amazon.com/Computer-Security-Intrusion-Detection-Prevention/ ... (ist noch nicht draussen aber es wird garantiert super sein)