The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз системы обнаружения атак Snort 2.9.11.0, opennews (??), 11-Окт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Релиз системы обнаружения атак Snort 2.9.11.0"  +/
Сообщение от Аноним (-), 11-Окт-17, 23:32 
Простите за холивар, но что лучше выбрать snort или suricata ?
Ответить | Правка | Наверх | Cообщить модератору

2. "Релиз системы обнаружения атак Snort 2.9.11.0"  +/
Сообщение от AntonAlekseevich (ok), 11-Окт-17, 23:35 
Все в зависимости от ваших задач.
Но рекомендую Snort.
Ответить | Правка | Наверх | Cообщить модератору

3. "Релиз системы обнаружения атак Snort 2.9.11.0"  +/
Сообщение от Аноним (-), 12-Окт-17, 00:10 
Задачи - сканить трафик, знать не завелось ли в сети чего нехорошего. Блокировать ничего не хочу.
Ответить | Правка | Наверх | Cообщить модератору

5. "Релиз системы обнаружения атак Snort 2.9.11.0"  +/
Сообщение от iCat (ok), 12-Окт-17, 05:22 
>Задачи - сканить трафик, знать не завелось ли в сети чего нехорошего. Блокировать ничего не хочу.

Есть такая забавная утилитка - EtherApe...
Именно для "посмотреть" и попугать руководство - вполне пригодная.

Ответить | Правка | Наверх | Cообщить модератору

8. "Релиз системы обнаружения атак Snort 2.9.11.0"  +/
Сообщение от AntonAlekseevich (ok), 12-Окт-17, 10:39 
Можете обойтись NetFilter'ом. Пропишите правила LOG на прероуте в таблице nat и mangle.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

4. "Релиз системы обнаружения атак Snort 2.9.11.0"  +1 +/
Сообщение от pavard (ok), 12-Окт-17, 03:25 
суриката больше заточена на производительность: имеет возможность распараллеливаться на несколько потоков ( 3 стратегии ), работать на гпу. ну и сама по себе лучше развивается. и как бы уже сильно потеснила снорт.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру