image

GOVCERT en SURFnet werken verder aan open source IDS

woensdag 7 maart 2007, 12:14 door Redactie, 14 reacties

SURFnet en GOVCERT, het Computer Emergency Response Team van de Nederlandse overheid, zullen samen verder werken aan een sensor-netwerk om kwaadaardige aanvallen vanaf het internet te ontdekken. GOVCERT.NL maakt sinds juni 2006 voor haar monitoringdienst gebruik van het door SURFnet ontwikkelde open source Intrusion Detection System.

Hiermee kan GOVCERT dagelijks onbekende virussen en ander ongewenst netwerkverkeer detecteren voor en bij haar deelnemers. Vanwege de positieve ervaring stelt GOVCERT meer middelen ter beschikking om de IDS software verder te ontwikkelen. Sinds november 2005 heeft SURFnet dertigduizend kwaadaardige aanvallen met haar IDS gedetecteerd, dat onder de naam SURFnet Intrusion Detection System bekend staat.

Reacties (14)
07-03-2007, 12:37 door Anoniem
hier kan Belgie nog een puntje aan zuigen....
07-03-2007, 15:17 door Anoniem
hebben ze geld te veel koop toch gewoon een IDS van een security vendor
die hebben er verstand van
07-03-2007, 15:22 door Anoniem
Ik dacht de de naam van dit project het Honneywall project was in
combinatie met argos en Nepenthes.

hebben SURFnet en GOVCERT dit nu toegeëigend? is dat van hun?

Greetingz,
Jacco
07-03-2007, 15:26 door Anoniem
Surf + Govcert beiden belastingcenten, voelen ze zich te
goed om Snort te gebruiken?

Kennelijk zitten ze te ruim in hun budgetten, Plasterk kan
hier e.a. bezuinigen.
07-03-2007, 17:03 door Anoniem
Door Anoniem
Surf + Govcert beiden belastingcenten, voelen ze zich te
goed om Snort te gebruiken?

Kennelijk zitten ze te ruim in hun budgetten, Plasterk kan
hier e.a. bezuinigen.

hehe, toch altijd grappig om hier reacties te lezen van
mensen die blijkbaar gewoon de behoefte hebben 'iets' te
roepen. Verdiep je een beetje in de SurfnetIDS en je
begrijpt direct waarom geen SNORT.

Ik geef je alvast 1 hint: "Valse Positives"
07-03-2007, 19:35 door Anoniem
Door Anoniem
Verdiep je een beetje in de SurfnetIDS

url ?

quote]Door Anoniem
Ik geef je alvast 1 hint: Valse Positives[/quote]
Pff, en daar heeft dat slurpnet brouwsel geen last van, wil
je beweren ? Wauw. nou dat nodigt dan idd uit tot zeer
grondige studie.
07-03-2007, 20:00 door Anoniem
Ik geef dan nog even een tweede hint: "0-days"
07-03-2007, 21:01 door Anoniem
Door Anoniem
hehe, toch altijd grappig om hier reacties te lezen van
mensen die blijkbaar gewoon de behoefte hebben 'iets' te
roepen. Verdiep je een beetje in de SurfnetIDS en je
begrijpt direct waarom geen SNORT.

Ik geef je alvast 1 hint: "Valse Positives"
The server will act as a honeypot and will analyse and even
try to catch the worms active on your network.

Onder het motto "noem het wat je wil", dit is bij mij dus
geen IDS of IPS. If it looks like a honypot, works like a
honeypot and is presented as honeypot, then it must be a
honeypot.
07-03-2007, 22:26 door Anoniem
Door Anoniem
Door Anoniem
Surf + Govcert beiden belastingcenten, voelen ze zich te
goed om Snort te gebruiken?

Kennelijk zitten ze te ruim in hun budgetten, Plasterk kan
hier e.a. bezuinigen.

hehe, toch altijd grappig om hier reacties te lezen van
mensen die blijkbaar gewoon de behoefte hebben 'iets' te
roepen. Verdiep je een beetje in de SurfnetIDS en je
begrijpt direct waarom geen SNORT.

Ik geef je alvast 1 hint: "Valse Positives"

False positives zijn niet zo erg als false negatives.

Anyway, er is nog meer tussen hemel en aarde te vinden. Ik denk niet dat
het efficient is dat deze partijen hier tijd en geld in stoppen. De bijl er in wat
mij betreft.

Daarbij is Surf een tikje commercieel; er staat dat het open source is maar
ik kan het niet echt online vinden. Link anyone?
08-03-2007, 01:46 door TheM
Door Anoniem

hehe, toch altijd grappig om hier reacties te lezen van
mensen die blijkbaar gewoon de behoefte hebben 'iets' te
roepen. Verdiep je een beetje in de SurfnetIDS en je
begrijpt direct waarom geen SNORT.

Ik geef je alvast 1 hint: "Valse Positives"

Ik had dat idd ook gelezen ben wel benieuwd hoe ze dat
willen voorkomen. Want als je geen false positives hebt dan
zul je waarschijnlijk ook wel good negatives hebben. En das
toch iets wat je weer niet wilt hebben.

Mijn inziens is het met virussen, spam, hackpogingen,
malware, enz allemaal hetzelfde. Je zult moeten balanceren
tussen false positives en good negatives maar 100% goed kun
je het nooit krijgen. En dan ben ik ook van mening dat ik
liever te vaak gewaarschuwd wordt dan te weinig.
08-03-2007, 03:29 door [Account Verwijderd]
[Verwijderd]
08-03-2007, 10:58 door Anoniem
08-03-2007, 16:43 door Anoniem
Ziet er toch best leuk uit.

http://publicids.surfnet.nl:8080/surfnetids/login.php
12-03-2007, 21:12 door Anoniem
Dit bestaat ook al in commerciele variant. Symantec biedt dit al jaren aan,
maar ze zullen wel gedacht hebben dat zelf ontwikkelen goedkoper is...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.