WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   tool for intrusion detection welches soll man verwednen (http://www.wcm.at/forum/showthread.php?t=116518)

fenster 24.11.2003 12:06

tool for intrusion detection welches soll man verwednen
 
hallo


es gibt eine ganze menge von intrusion detection
tools

aber welches soll ich verwednen ?





gruß
fenster

LouCypher 24.11.2003 12:59

privat oder firma?

_m3 24.11.2003 13:10

Eines
+) dessen Logs 24x7 ueberwacht werden
+) das auch Langzeit-Analysen unterstuezt (gute Cracker planen Angriffe ueber Monate)

Ansonsten ist IDS eher augenauswischerei.

fenster 24.11.2003 18:13

@LouCypher
 
hallo


hast du eininge beispile
für privat und firma




gruß
femster

Preacher 24.11.2003 18:29

Ich würde da den Black Ice Defender empfehlen.
Ist iene gut konfigurierbare Firewall mit aussagekräftigem Logging mit IP, Backtrace, Port, Häufigkeit, Service und Anzeige der Stufe der Bedrohung bzw. erfolgter Eindringung.

kashmir 24.11.2003 19:17

Moment,

gehts hier jetzt um ne "Firewall" ür den Privat-PC oder ein echtes IDS?

fenster 24.11.2003 19:23

ich hätte schon infos über ein echtes IDS benötigt
 
hallo

ich hätte schon infos über ein echtes IDS benötigt

was sagt ihr zu
Tripwire
oder cops ?




gruß
fenster

fenster 25.11.2003 10:49

welchen überprüfungsinterwall
 
hallo


welchen überprüfungsinterwall sollte man
bei diesen programmen einstellen



gruß
fenster

LouCypher 25.11.2003 15:49

Wenns fürn privatgebrauch ist würd gar keines nehmen weils nichts bringt. Für die firma testen wir grad Packet Alarm, gibts glaub ich als appliance um etwa € 5000,- Viele firewalls haben auch schon ein ids integriert. Ich find das teil zwar recht cool, aber ob sich die kosten wirklich rentieren ist eine andere frage, kaufen tun wirs trotzdem :D . Wenn man brav die logs liest kanns schon nützlich sein, vor allem interessant. Wennst kein netzwerkguru bist lass es lieber, wird nur paranoid dadurch. Recht witzig ists aber wenn man das teil am internen lan betreibt dann siehst alles was die mitarbeiter so treiben, jede mail, jeden webclick usw.

fenster 25.11.2003 17:06

Host-based IDS
 
hallo



ws ist ein Host-based IDS ?

könnt ihr mir da einige beispiele nennen




gruß
fenster


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:20 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag