Domande con tag 'ids'

0
risposte

problema che blocca le scansioni TCP impostando honeyd in ambiente virtuale

Sto creando un ambiente virtuale in cui ho creato tre macchine virtuali, CentOS come server Web Apache CentOs come macchina dell'attacker FreeBSD con Honeyd per configurare Honeypot Ho collegato tutte e tre le macchine virtuali in una...
posta 25.10.2015 - 05:51
0
risposte

recupera dati di sessione (dati di flusso) in Snort id [chiuso]

Qualcuno può indicarmi dove (nel codice) Snort è memorizzato appena prima di inviarlo a httprespect o scritto nei file di output? Grazie.     
posta 05.11.2015 - 03:27
1
risposta

SNORT sfportscan formato di avviso [chiuso]

Come posso modificare l'avviso di uscita da sfportscan? Es: output alert_csv: /var/log/snort/portscan.log timestamp,src,dst,dstport,msg OBS: posso impostare l'output per il file di avviso predefinito con questo metodo?     
posta 29.07.2015 - 16:33
0
risposte

Esiste un modo più semplice per verificare che Suricata disponga di risorse sufficienti per l'esecuzione senza perdere pacchetti?

Mi piacerebbe vedere l'effetto di cambiare il mio hardware e software Suricata, e in particolare assicurarmi di poter determinare la velocità oltre la quale inizierò a perdere i dati. Sto eseguendo ESXi con 20 core e molta RAM ma devo anche esse...
posta 17.02.2016 - 18:43
0
risposte

Aggiunta di Windows 7 VM come sorgente di log / forzatura di IDS in linea

Sto studiando come aggiungere la mia VM di Windows 7 come sorgente di log o persino a far girare quel traffico attraverso la mia VM IDS e poi a Internet, ma non sono del tutto sicuro di come affrontarlo. Qualcuno ha qualche suggerimento? Ho a...
posta 07.11.2015 - 03:01
0
risposte

Come testare OSSEC HIDS utilizzando un set di dati linux contenente tracce di chiamate di sistema non elaborate?

Mi è stato assegnato il compito di testare l'efficacia di OSSEC HIDS (per efficacia intendo il tasso di rilevamento che raggiunge e il tasso di falsi positivi) quando viene utilizzato un set di dati di tracce di chiamate di sistema non elaborate...
posta 07.06.2015 - 17:31
0
risposte

Snort alert analysis (interfaccia web) [chiuso]

Ho una domanda su Snort (o forse su qualsiasi altro IDS / IPS, qualsiasi soluzione funzionante sarebbe ok). L'obiettivo è impostare alcune interfacce Web che forniscano un modo per visualizzare l'intero pacchetto di flusso TCP di ciascun avvi...
posta 13.04.2015 - 12:06
0
risposte

OSSEC non rileva i file cancellati?

Ho configurato 3 VM: server ossec e due agenti in CentOS 6 e Windows 2k8 R2. Ho completato il setup e FIM e Log Management funzionano senza intoppi. Segnala anche i nuovi file. Tuttavia, non rileva (o preferisco dire resoconti) i file cancellati...
posta 08.12.2014 - 11:30
1
risposta

Usando lo snort con cloudflare? [chiuso]

Come può funzionare Snort o un altro sistema IDS con Cloudflare? Essenzialmente, l'IP di origine sarebbe CloudFlare, quindi un IPS proattivo potrebbe essere difficile da installare. Capisco che Cloudflare stesso sia in qualche modo un IPS e r...
posta 25.01.2015 - 07:36
0
risposte

Difference IDS / IPS layer 2 o 3

Capisco che un IDS / IPS che lavora sul layer 2 abbia più informazioni su cosa sta succedendo. Ma considerando le evasioni IDS / IPS, perché è preferibile un dispositivo di livello 2 rispetto a un dispositivo di livello 3 che sta ancora indagand...
posta 13.05.2014 - 14:07