standby
Goto Top

IDP-Systeme Wer hat bisher Erfahrungen damit ?

Hallo zusammen,

ich beschäftige mich zur Zeit mit Intrusion Detection & Prevention Systemen, und wollte mal Fragen, wer von Euch bisher schon Erfahrungen im produktiven Umfeld damit gemacht hat.

- welche Systeme setzt Ihr ein
- bei welcher Netzwerkgröße
- wieviel Zeit steckt ihr in das Managment

Schon mal vielen Dank für eure Hilfe

grüße Standby

Content-Key: 117943

Url: https://administrator.de/contentid/117943

Printed on: April 19, 2024 at 07:04 o'clock

Member: aqui
aqui Jun 10, 2009 at 14:38:54 (UTC)
Goto Top
- welche Systeme setzt Ihr ein
sFlow (Netzwerk) und Snort bzw. Stealth Watch
- bei welcher Netzwerkgröße
1500 Clients
- wieviel Zeit steckt ihr in das Managment
schwer zu sagen...kommt aufs aktuelle Viren/Trojaner usw. Aufkommen an..
Member: Gagarin
Gagarin Jun 10, 2009 at 14:54:13 (UTC)
Goto Top
1. Juniper
2. Ueber 50.000 Clients/Weltweit
3. 2 Network Security Analysts in Vollzeit.

Ein IDS/IPS ist nur so gut wie der jenige der es betreut.
Member: Standby
Standby Jun 10, 2009 at 15:06:03 (UTC)
Goto Top
Danke euch zweien schon mal,

kennt Ihr Literatur zum Thema, die mir evt. Hilfreich sein kann?
IDPS war bisher nicht wirklich mein Tätigkeitsfeld, daher möchte ich mich da gern ein wenig weiterbilden. Auch im Hinblick darauf, das ich mit ein Konzept für die Umsetzung von IDPS in unserem Netz erarbeiten soll.

Grüße
Standby
Member: Gagarin
Gagarin Jun 10, 2009 at 15:18:42 (UTC)
Goto Top
Ich weiss ja nicht wie Fit du bist, falls du wirklich in IT Security Fit bist dann kann ich dir als Grundlage folgenden Kurs empfehlen:

SANS Intrusion Detection In-Depth
http://www.sans.org/training/description.php?mid=43

Buchempfehlungen:

Intrusion Detection and Prevention
http://www.amazon.com/Intrusion-Detection-Prevention-Carl-Endorf/dp/007 ...

Computer-Security-Intrusion-Detection-Prevention
http://www.amazon.com/Computer-Security-Intrusion-Detection-Prevention/ ... (ist noch nicht draussen aber es wird garantiert super sein)