Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...
Modérateur: modos Ixus
par sarra » 26 Sep 2005 13:35
salut
comment snort agit sur le firewall pour arrêter le traffic s'il a detectet une intrusion.
j'ai vraiment besoin d'une réponse.Merci
-
sarra
- Matelot
-
- Messages: 2
- Inscrit le: 26 Sep 2005 13:30
par Gandalf » 26 Sep 2005 13:58
Salut, snort tout seul ne fait pas ça ! snort n'est qu'un IDS et il faut lui associer d'autre module pour créer des actions de blocage en fcontion des détections de Snort ! Ce type d'architecture est assez dangereuse en automatique !
/G.
-
Gandalf
- Amiral
-
- Messages: 1980
- Inscrit le: 22 Août 2002 00:00
- Localisation: Strasbourg
par sarra » 26 Sep 2005 14:48
salut
puis-je savoir les modules qu'il faut installer pour que snort peut interagir avec le firewall.
Merci
-
sarra
- Matelot
-
- Messages: 2
- Inscrit le: 26 Sep 2005 13:30
par Zimt » 28 Sep 2005 15:50
up!
J'aimerais bien connaitre ce genre de module aussi, si possible
Cordialement.
-
Zimt
- Second Maître
-
- Messages: 32
- Inscrit le: 24 Sep 2005 20:52
par Gandalf » 28 Sep 2005 16:15
- Qu'est-ce que tu fais dans la vie ?
- Je suis utilsateur de Google pour des gens qui ne savent pas s'en servir !
http://www.ossir.org/resist/supports/cr ... /Snort.pdf , vers le milieu du document, il faut transformer snort en IPS ( Intrusion Prevention System )
/G.
-
Gandalf
- Amiral
-
- Messages: 1980
- Inscrit le: 22 Août 2002 00:00
- Localisation: Strasbourg
par Zimt » 28 Sep 2005 16:47
Merci Gandalf pour cette petite fiche sur Snort.
Apparement Guardian est le meilleur compromis et son intégration à IpCop est parfaite.
Regards
-
Zimt
- Second Maître
-
- Messages: 32
- Inscrit le: 24 Sep 2005 20:52
Retour vers Sécurité et réseaux
Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)