Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от opennews (??) on 11-Окт-17, 23:32 | ||
Компания Cisco опубликовала (http://blog.snort.org/2017/10/snort-29110-has-been-released....) релиз Snort 2.9.11.0 (http://www.snort.org), свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от Аноним (??) on 11-Окт-17, 23:32 | ||
Простите за холивар, но что лучше выбрать snort или suricata ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от AntonAlekseevich (ok) on 11-Окт-17, 23:35 | ||
Все в зависимости от ваших задач. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от Аноним (??) on 12-Окт-17, 00:10 | ||
Задачи - сканить трафик, знать не завелось ли в сети чего нехорошего. Блокировать ничего не хочу. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от iCat (ok) on 12-Окт-17, 05:22 | ||
>Задачи - сканить трафик, знать не завелось ли в сети чего нехорошего. Блокировать ничего не хочу. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от AntonAlekseevich (ok) on 12-Окт-17, 10:39 | ||
Можете обойтись NetFilter'ом. Пропишите правила LOG на прероуте в таблице nat и mangle. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "Релиз системы обнаружения атак Snort 2.9.11.0" | +1 +/– | |
Сообщение от pavard (ok) on 12-Окт-17, 03:25 | ||
суриката больше заточена на производительность: имеет возможность распараллеливаться на несколько потоков ( 3 стратегии ), работать на гпу. ну и сама по себе лучше развивается. и как бы уже сильно потеснила снорт. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Релиз системы обнаружения атак Snort 2.9.11.0" | –3 +/– | |
Сообщение от Онаним on 12-Окт-17, 05:46 | ||
> Добавлена поддержка хранения имён файлов в Unicode | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Релиз системы обнаружения атак Snort 2.9.11.0" | +4 +/– | |
Сообщение от Аноним (??) on 12-Окт-17, 07:32 | ||
>> Добавлена поддержка хранения имён файлов в Unicode | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
14. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от rshadow (ok) on 12-Окт-17, 14:53 | ||
Я тебе больше скажу, его полной поддержки нет ни в одном ЯП. Соответственно и софт идет со скрипом. Если просто строку вывести - это можно. А как поиск, регэкспы, сетевое хождение, стыковка разных модулей между собой - то это мрак. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
18. "Релиз системы обнаружения атак Snort 2.9.11.0" | –1 +/– | |
Сообщение от _ (??) on 12-Окт-17, 18:25 | ||
Да но к примеру в Java и Go это менее мрак чем в к примеру С и С++ ... | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
25. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от Аноним (??) on 13-Окт-17, 06:06 | ||
Не скажу за Go, но в Java, C и C++ всеравно приходится жрать ICU, и хоть ты тресни. Поэтому, никакой разницы не вижу. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
31. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от пох on 17-Окт-17, 18:45 | ||
> Да но к примеру в Java и Go это менее мрак чем в к примеру С и С++ ... | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
22. "Релиз системы обнаружения атак Snort 2.9.11.0" | +2 +/– | |
Сообщение от angra (ok) on 12-Окт-17, 20:53 | ||
Ну чтобы далеко не ходить, чего именно из юникода не хватает в perl? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
23. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от Аноним (??) on 12-Окт-17, 22:04 | ||
Я бы еще спровил про ruby | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
24. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от Старый одмин on 12-Окт-17, 22:23 | ||
А я все думал, что >=python3.3, все же является языком программирования. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
29. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от Аноним (??) on 15-Окт-17, 17:40 | ||
Привет старом админу локалхоста! Специально для тебя процитирую определени языка программирования, раз ты состарился, а гугль не освоил: | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
10. "Релиз системы обнаружения атак Snort 2.9.11.0" | +2 +/– | |
Сообщение от Мелоня on 12-Окт-17, 12:01 | ||
Ну допустим меня атаковали, система обнаружила атакера. Что делать дальше? Звонить в полицию? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Релиз системы обнаружения атак Snort 2.9.11.0" | +1 +/– | |
Сообщение от Аноним (??) on 12-Окт-17, 12:07 | ||
Расслабиться и получать удовольствие? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от эцсамое (ok) on 12-Окт-17, 14:19 | ||
ну, как минимум можно пробить whois'ом адрес и написать в указанный абьюз. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
30. "Релиз системы обнаружения атак Snort 2.9.11.0" | +1 +/– | |
Сообщение от Аноним (??) on 15-Окт-17, 17:52 | ||
> ну, как минимум можно пробить whois'ом адрес и написать в указанный абьюз. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
13. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от zanswer CCNA RS and S on 12-Окт-17, 14:32 | ||
Заблокировать атакующего, по-моему это очевидно, разве нет? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
16. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от fyf on 12-Окт-17, 16:21 | ||
Ключевое тут сигнатуры, которыми большие дядьки не деляться. А то, что есть под словом коммунити полный треш. А так ИДС и ИПС, какая разница, если вас уже поимели. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
20. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от Аноним (??) on 12-Окт-17, 18:44 | ||
Всем они делятся. Могут даже бесплатно, только с задержкой в месяц. Или быстро, да довольно небольшие деньги. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
27. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от fyf on 13-Окт-17, 09:10 | ||
вот в том то и дело, что с задержкой в месяц. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
28. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от Аноним (??) on 14-Окт-17, 10:25 | ||
Небольшие??? Почему тогда подписку на свои железки все эти циски-чекпойнты-джуниепры продают за немаленькие деньги? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
32. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от пох on 17-Окт-17, 19:32 | ||
> Небольшие??? Почему тогда подписку на свои железки все эти циски-чекпойнты-джуниепры | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
19. "Релиз системы обнаружения атак Snort 2.9.11.0" | +/– | |
Сообщение от _ (??) on 12-Окт-17, 18:30 | ||
Если у тебя есть обвязка _над_ - она должна принять меры для отбоя атаки. Рул в фаер засунуть, к примеру. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |