Gehärtetes Linux - IDS - Snort
Hallo Leute!
Hab mich auf der Systems in München über Intrusion Detection Systems (IDS) erkundigt. Die meisten kommerziellen IDS Anbieter basieren auf der GNU Snort.org.
Hat sich schon mal jemand mit IDS bzw. Snort beschäftigt? Setzt es jemand in eine professionellen Umgebung ein? Wenn ja, wie sind die Erfahrungen damit?
Hat jemand Erfahrung wie man ein Basis Linux Sysem (RedHat, Debian,...) härtet? Heisst das eigentlich nicht mehr als "installier nur das minimalste, und das auf dem letzten Patch-Level" oder gibt s richtige How-Tos dafür?
CU,
Leroy
|