Sto cercando di sviluppare un progetto di sistema IDS / IPS per includere questi elementi:
Un router che esegue OpenWRT con drone Kismet (Attitude Adjustment 12.09rc1) Un server Linux (eseguendo server Kismet + client)
Ho installato con successo drone / server Kismet sulle rispettive piattaforme. Ma ho sentito che Snort è piuttosto ben implementato per un sistema IDPS.
-
C'è un modo per passare i pacchetti catturati da Kismet a Snort IDS? Ho cercato su Internet, ma ho trovato solo risposte obsolete e incomplete.
-
Sarebbe una buona idea sviluppare questo sistema semplicemente usando Kismet come IDS, senza usare Snort?
-
Altre idee e suggerimenti sono per lo più benvenuti, grazie.