<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Использование snort в ЛВС</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3968.html</link>
    <description>Здравствуйте.&lt;br&gt;У меня такой вопрос:&lt;br&gt;Можно ли программу snort использовать для мониторинга вирусной активности в локальной сети?&lt;br&gt;Так как я читал описание программы, в ней сказано, что она предназначена для обнаружения атаки.&lt;br&gt;И кто-нибудь использует snort?&lt;br&gt;есть ли другие программы? А то я нахожу только сканеры безопасности и все.&lt;br&gt;Спасибо&lt;br&gt;</description>

<item>
    <title>Использование snort в ЛВС (all)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3968.html#5</link>
    <pubDate>Mon, 29 Sep 2008 10:48:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Попробуйте http://w32.clamav.net/, может там тоже такая возможность есть? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Других средств нет? Или надо ковыряться с tcpdum-ом? &lt;br&gt;&lt;br&gt;Я использую snort + snortsam на шлюзе, по косвенным признакам можно определить вирусную активность, но не всю конечно, например заблокировать коннекты  на 25 порт, если этих коннектов больше 10 в минуты, очень помогает от всяких спам рассылок&lt;br&gt;</description>
</item>

<item>
    <title>Использование snort в ЛВС (Констнтин)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3968.html#4</link>
    <pubDate>Tue, 16 Sep 2008 07:09:10 GMT</pubDate>
    <description>&amp;gt;Попробуйте http://w32.clamav.net/, может там тоже такая возможность есть? &lt;br&gt;&lt;br&gt;Других средств нет? Или надо ковыряться с tcpdum-ом?&lt;br&gt;</description>
</item>

<item>
    <title>Использование snort в ЛВС (SKazurov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3968.html#3</link>
    <pubDate>Mon, 15 Sep 2008 09:40:45 GMT</pubDate>
    <description>Попробуйте http://w32.clamav.net/, может там тоже такая возможность есть?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование snort в ЛВС (Констнтин)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3968.html#2</link>
    <pubDate>Mon, 15 Sep 2008 09:06:32 GMT</pubDate>
    <description>&amp;gt;Нет, Snort для этого не подойдет, разве только что потом смотреть как &lt;br&gt;&amp;gt;вас атакуют хакеры, которые вам аирус прислали. &lt;br&gt;&amp;gt;На клиентских машинах какая ось стоит? &lt;br&gt;&amp;gt;ClamAV может собирать статистику и, соответсвенно, давать ее просматривать. &lt;br&gt;&lt;br&gt;Дело в том что сервера на Linux и FreeBSD. А клиенты винда. Хоть и на клиентах стоит антивирус, но этого мало, хотелось бы чтобы стоял какой-то анализатор вирусной активности особенно по сети.&lt;br&gt;</description>
</item>

<item>
    <title>Использование snort в ЛВС (SKazurov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3968.html#1</link>
    <pubDate>Mon, 15 Sep 2008 08:43:05 GMT</pubDate>
    <description>Нет, Snort для этого не подойдет, разве только что потом смотреть как вас атакуют хакеры, которые вам аирус прислали.&lt;br&gt;На клиентских машинах какая ось стоит?&lt;br&gt;ClamAV может собирать статистику и, соответсвенно, давать ее просматривать.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
