Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPS auf Layer 2 mit Snort

Frage Sicherheit Firewall

Mitglied: flooder

flooder (Level 1) - Jetzt verbinden

05.12.2008 um 21:33 Uhr, 2749 Aufrufe, 1 Kommentar

Hallo zusammen
ich stelle mir folgendes vor. Ist dies Möglich?

Ziel ist es, dass das Gerät transparent auf Layer 2 arbeitet. Also ein Packet kommt auf dem IN Interface rein, wird mit den Regeln abgeglichen (evtl. Zurückgewiesen) und dann an das OUT Interface weitergeleitet. Zur Verwaltung der Regeln gibt es noch ein MGMT Interface mit IP, welche per Browser gesteuert werden kann. Als Betriebssystem sollte zum Beispiel ein OpenBSD genutzt werden, oder auch ein CentOS.

Ist so etwas möglich? Hat jemand von euch schon Erfahrungen damit?

Besten dank schon im vorraus.
Pascal
Mitglied: 99098
16.04.2011 um 04:18 Uhr
Hallo flooder,

wenn der Switch Port mirroring unterstützt ist es zumindest möglich den Verkehr auszuwerten und eine Alarmmeldung via SMB Client (sollte aber gleich mit installiert werden)
an einen, mehrere oder alle Rechner zu senden.

Easy IDS ist da Deine Wahl. Based on CentOS mit Snort, banyard, MySQL und MRTG, man kann bei der Installation auch aus wählen ob ein Server oder ein Sensor installiert werden soll. Über Portmirroring gelangen die Daten dann direkt auf das LAN Interface von Snort, dieser läuft dann in einem sogenanten promiscuous mode und das LAN Interface erhält keine IP.

Vorteil: Installation dauert ca. 20 Minuten und läuft sofort nach Eingabe des Oinkcodes
Nachteil zusätzliche Installationen sind schwerer zu realisieren.

Etwas spät geantwortet, doch besser als nie;)

MfG schuhi69
Bitte warten ..
Ähnliche Inhalte
Linux Netzwerk
gelöst Ubuntu 16.04LTS, Snort, Erkennung von nmap Scans (3)

Frage von gdconsult zum Thema Linux Netzwerk ...

Switche und Hubs
Welche IPs am Switchport (19)

Frage von rudeboy zum Thema Switche und Hubs ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (27)

Frage von Coreknabe zum Thema Server ...

Flatrates
DeutschlandLAN der Telekom - welche internen IPs? (19)

Frage von qualidat zum Thema Flatrates ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Batch & Shell
Skripterstellung Lehrling (22)

Frage von 133119 zum Thema Batch & Shell ...

Windows Userverwaltung
gelöst Wie verfahrt Ihr mit den Windows-Benutzerkonten und -dateien von ausgeschiedenen Mitarbeitern? (14)

Frage von Bl0ckS1z3 zum Thema Windows Userverwaltung ...

Exchange Server
Microsoft Exchange Weiterleitung mit anderer primären E-Mail Adresse (14)

Frage von Rene12345 zum Thema Exchange Server ...

LAN, WAN, Wireless
Devolo DLAN 500 pro Wireless+ (13)

Frage von IceAge zum Thema LAN, WAN, Wireless ...