+ Responder ao Tópico



  1. #1

    Padrão SNORT ???!!!!!!!!

    Duvida minha o snort é um IDS, ele bloqueia as tentativas ou ele só loga as tentaivas, acho que ele bloqueia né ???? enfim se bloquear posso criar novas regras <IMG SRC="images/forum/icons/icon_confused.gif">??


    Desculpe pela ignorancia mas não mecho muito com IDS mas pretendo mecher ....


    Obrigado pela atenção ! <IMG SRC="images/forum/icons/icon_confused.gif">

  2. #2

    Padrão SNORT ???!!!!!!!!

    E ai legal...
    Sim para isso use o guardiam snort+guardiam
    ele bloqueia pelo guardiam mas os logs é pelas tentativas de ataque
    se não me engano !! mas qualquer coisa posta aew
    flw

  3. #3

    Padrão SNORT ???!!!!!!!!

    ha então quer dizer que o snort somente loga mas não bloqueia ????


  4. #4

    Padrão SNORT ???!!!!!!!!

    snort eh um sniffer, um sniffer nao consegue fazer mais nada a nao ser ver o trafego da rede, ele eh um IDS por conter regras que disparam mensagems de logs, entretanto voce pode adapta-lo para mudar suas regras de firewall ou realizar uma acao baseada no alerta disparado.. bom entao ai ela jah deixa de ser um simples sniffer ou IDS, mais ae prescisa de uns add-on`s como por exemplo o guardian.


    www.snort.org