Intrusion Detection System - IPS
Hy Leute.
Weil ich im Forum nix finden konnte hab ich einen neuen Beitrag eröffnet.
Mein Anliegen ist das ich informationen über IDS & IPS benötige. Habe zwar schon reichlich
gegoogelt aber leider ergebnislos.
Ich hätte Interesse an einem Intrusion Detection System und würde gerne
um Erfahrungen und Vorschläge betreffend eines Systems bitte.
Am liebsten wäre mir Open Source bzw Kostenlos, was das betrifft habe ich bis jetzt nur etwas
über "snort" gefunden. Ist sehr vielversprechend jedoch will ich über IDS auch noch eine Arbeit schreiben
und würde deshalb Vergleichs Produkte benötigen.
Über IPS konnte ich leider keine Produkte in Google finden. Vl kenn von euch ja jemand eines.
Wäre sehr über Infos erfreut.
--> PePeR <--
Weil ich im Forum nix finden konnte hab ich einen neuen Beitrag eröffnet.
Mein Anliegen ist das ich informationen über IDS & IPS benötige. Habe zwar schon reichlich
gegoogelt aber leider ergebnislos.
Ich hätte Interesse an einem Intrusion Detection System und würde gerne
um Erfahrungen und Vorschläge betreffend eines Systems bitte.
Am liebsten wäre mir Open Source bzw Kostenlos, was das betrifft habe ich bis jetzt nur etwas
über "snort" gefunden. Ist sehr vielversprechend jedoch will ich über IDS auch noch eine Arbeit schreiben
und würde deshalb Vergleichs Produkte benötigen.
Über IPS konnte ich leider keine Produkte in Google finden. Vl kenn von euch ja jemand eines.
Wäre sehr über Infos erfreut.
--> PePeR <--
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 113584
Url: https://administrator.de/contentid/113584
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
8 Kommentare
Neuester Kommentar
Am liebsten wäre mir Open Source bzw Kostenlos, was das betrifft
habe ich bis jetzt nur etwas
über "snort" gefunden. Ist sehr vielversprechend
jedoch will ich über IDS auch noch eine Arbeit schreiben
und würde deshalb Vergleichs Produkte benötigen.
Über IPS konnte ich leider keine Produkte in Google finden. Vl
kenn von euch ja jemand eines.
http://en.wikipedia.org/wiki/Intrusion_detection_system#Free_Intrusion_ ...habe ich bis jetzt nur etwas
über "snort" gefunden. Ist sehr vielversprechend
jedoch will ich über IDS auch noch eine Arbeit schreiben
und würde deshalb Vergleichs Produkte benötigen.
Über IPS konnte ich leider keine Produkte in Google finden. Vl
kenn von euch ja jemand eines.
Was da in der Auflistung noch fehlt wäre IPCOP
Snort ist der Klassiker und damit fährst du am besten. In der Endian ist vermutlich auch nur ein Snort Daemon drin.
Ebenso viele feste IDS/IPS Appliances sind nichts anderes als ein gehärtetes embedded Linux und Snort in einem schicken 1 HE Gehäuse.
Du musst nur aufpassen wenn du in einer Switchumgebung so etwas benutzt. Dein Switch muss dann zwangsweise sog. Mirror Ports supporten die den Traffic eines LANs oder VLANs komplett spiegeln, sonst siehst du an einem Port nur Broad- und Multicasts und nix is mit IDS !
Ebenso viele feste IDS/IPS Appliances sind nichts anderes als ein gehärtetes embedded Linux und Snort in einem schicken 1 HE Gehäuse.
Du musst nur aufpassen wenn du in einer Switchumgebung so etwas benutzt. Dein Switch muss dann zwangsweise sog. Mirror Ports supporten die den Traffic eines LANs oder VLANs komplett spiegeln, sonst siehst du an einem Port nur Broad- und Multicasts und nix is mit IDS !
IDS ist mittlerweile eigentlich out, was bringt einem eine Angriffserkennung wenn der Angreifer dann reingelssen wird.
Also setzt man jetzt meist IPS (oder IDP's) ein. Open Source fällt mir da auch nur SNORT ein. Gibt aber ne Wiki Seite zu IPS, da werden noch 2-3 andere erwähnt.
Falls die Arbeit die Du schreiben willst Richtung Diplomarbeit oder etwas vergleichbarem läuft wäres sicher sinnvoll auch professionelle Systeme einzubeziehen. Vermutlich sind die Hersteller da gar nicht so abgeneigt Dir dafür Testexemplare zur Verfügung zu stellen.
An professionellen IPS Systemen fallen mir ein:
Tippingpoint IPS Systeme
McAfee IntruShield
Juniper IDP Series
IBM / ISS Proventia
Top Layer
Cisco
usw
Ich selbst kenne mich mit Tippingpoint halbwegs aus. Paar andere hab ich im Rahmen von Evaluationen getestet.
Also setzt man jetzt meist IPS (oder IDP's) ein. Open Source fällt mir da auch nur SNORT ein. Gibt aber ne Wiki Seite zu IPS, da werden noch 2-3 andere erwähnt.
Falls die Arbeit die Du schreiben willst Richtung Diplomarbeit oder etwas vergleichbarem läuft wäres sicher sinnvoll auch professionelle Systeme einzubeziehen. Vermutlich sind die Hersteller da gar nicht so abgeneigt Dir dafür Testexemplare zur Verfügung zu stellen.
An professionellen IPS Systemen fallen mir ein:
Tippingpoint IPS Systeme
McAfee IntruShield
Juniper IDP Series
IBM / ISS Proventia
Top Layer
Cisco
usw
Ich selbst kenne mich mit Tippingpoint halbwegs aus. Paar andere hab ich im Rahmen von Evaluationen getestet.