Snort:为Snort IDS传感器确定操作系统

 
   | |

导读:决定运行Snort IDS的操作系统的底线就是“使用你了解的”。对于你了解的操作系统,你可以更好的进行配置、加固、管理和解决问题。也可以更好的决定硬件和性能。

关键词:Snort IDS 操作系统 配置 Linux BSD Mac OS X

 
正在加载数据... 【TechTarget中国原创】确定了要安装Snort并决定了IDS传感器的位置后,必须决定网络传感器使用的操作系统。答案非常简单。决定使用带了非常安全的设备的操作系统的底线就是“使用你了解的”。对于你了解的操作系统,你可以更好的进行配置、加固、管理和解决问题。也可以更好的决定硬件和性能,而……

【TechTarget中国原创】确定了要安装Snort并决定了IDS传感器的位置后,必须决定网络传感器使用的操作系统。答案非常简单。

  关于操作系统性能、稳定性和安全问题的激烈争论可以而且马上就会爆发。记住了这一点,决定使用带了非常安全的设备的操作系统的底线就是“使用你了解的”。对于你了解的操作系统,你可以更好的进行配置、加固、管理和解决问题。也可以更好的决定硬件和性能,而企业中的其他人也可能在需要的时候提供支持。如果你和企业实用几个操作系统,那么在内部作一些测试,或者选择运行最好的一个操作系统来配置你计划使用的硬件和IDS传感器。

  以前也提到过,Snort IDS是在Linux和Mac OS X上开发测试的,而且经过了实用Linux和BSD的人群的测试。这三个平台是首批支持的,而且开发人员很熟悉这些平台。在Linux或者BSD上实用调制良好的Snort,就可以从较老的、慢速的或者便宜的硬件上获得可用性能,而在其他操作系统可能不可以。

  最后,虽然学习新技术是我们都应该做的,但是保护网络的设备不是实验的好地方。

 
查看全文
 
 
 
 
 

入侵检测系统

 
基于规则驱动的Snort IDS有其官方规则集,用户也可自定义规则以检测应用程序的流量。然而当网络中没有相应的数据流量时该如何测试?这时就可利用Scapy工具……
 
蜜罐技术能提供针对企业环境攻击行为的大量细节信息,但一定要小心,蜜罐技术也会带来很大的风险。企业在采用这项技术之前,有很多重要的问题需要认真考虑……
 
我的FreeBSD路由器有两个网络接口卡,我可以安装一个类似Snort的工具吗?如果可以,那么需要进行哪些配置?Techtarget专家Mike Chapple给出的答案是……
 
系统管理员需要跟黑客一样勤奋,做到时刻检查和监视系统。本文将介绍为防范数据泄漏,可采取的跟踪数据和应用程序的一些方法。
 
没有任何一种入侵检测技术是100%有效的。基于异常的产品必须进行小心配置才能识别出正常行为,但仍可能产生误报。基于签名的产品不能检测出零日攻击。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录