image

Twee keer zo veilig met dubbele Snort

vrijdag 4 juni 2004, 13:38 door Redactie, 7 reacties

Snort is een GPLed, Network Intrusion Detection System (NIDS) dat draait op Linux en Win32. Een NIDS monitort het netwerk, opzoek naar kwaadaardig verkeer. Het scant al het verkeer van een netwerk interface, niet alleen die van de eigen host, waarna het dit vergelijkt met signatures van bekende aanvallen. Standaard waarschuwt Snort voor bijna alles wat verdacht lijkt, wat tot veel waarschuwingen kan leiden. De echte dreiging ligt echter in de stortvloed van niet-kritische informatie. Door het toevoegen van allerlei rules en aanpassingen dacht Jeffrey Taylor zijn systeem helemaal veilig te kunnen maken, tot hij tot conclusie kwam dat hij twee verschillende dingen probeerde op te lossen. Namelijk het gewaarschuwd worden voor serieuze dreigingen en ontdekken wat voor rotzooi er over het Internet gaat. Daarom besloot hij twee instances van Snort te draaien, zoals uitgelegd in dit artikel.

Reacties (7)
04-06-2004, 15:35 door Anoniem
Zinloos.

Wat je wel wilt doen is een Snort voor je firewall/contentscreener en er één er
achter, zodat je kan zien wat tegen wordt gehouden en wat niet. (waarop je
uiteraard anticipeerd.)
04-06-2004, 16:10 door Anoniem
Door Anoniem
Zinloos.

Wat je wel wilt doen is een Snort voor je firewall/contentscreener en er één
er
achter, zodat je kan zien wat tegen wordt gehouden en wat niet. (waarop je
uiteraard anticipeerd.)

En waarom heb je daar twee systemen voor nodig?
04-06-2004, 18:48 door Anoniem
ik heb draadloossnertwerk door dat internet gedoe ben ik in een dag 4 keer
besmet geraakt met het swizzor virus
04-06-2004, 19:13 door Anoniem
Door Anoniem
ik heb draadloossnertwerk door dat internet gedoe ben ik in een dag 4 keer
besmet geraakt met het swizzor virus

koop dan ook een fatsoenlijke virusscanner en zorg dat je up to dat bent !
04-06-2004, 20:09 door Anoniem
Door Anoniem
ik heb draadloossnertwerk door dat internet gedoe ben ik in een dag 4 keer
besmet geraakt met het swizzor virus

Ken je die nog? Die van die ezel?
07-06-2004, 10:48 door Anoniem
Door Anoniem
ik heb draadloossnertwerk door dat internet gedoe ben ik in een dag 4 keer
besmet geraakt met het swizzor virus
Dit heeft niets te maken met je draadloze netwerk en alles met jouw
surfgedrag:

The TrojanDownloader.Win32.Swizzor.b is a small program that can come to
a user's system when he or she is browsing the WEB.

http://www.f-secure.com/v-descs/swizzor.shtml
07-06-2004, 12:28 door Anoniem
Dit is hetzelfde als 2 firewall's achter elkaar zetten van een enkele vendor,
met hetzelfde OS:

ZINLOOS
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.