Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPS auf Layer 2 mit Snort

Frage Sicherheit Firewall

Mitglied: flooder

flooder (Level 1) - Jetzt verbinden

05.12.2008 um 21:33 Uhr, 2739 Aufrufe, 1 Kommentar

Hallo zusammen
ich stelle mir folgendes vor. Ist dies Möglich?

Ziel ist es, dass das Gerät transparent auf Layer 2 arbeitet. Also ein Packet kommt auf dem IN Interface rein, wird mit den Regeln abgeglichen (evtl. Zurückgewiesen) und dann an das OUT Interface weitergeleitet. Zur Verwaltung der Regeln gibt es noch ein MGMT Interface mit IP, welche per Browser gesteuert werden kann. Als Betriebssystem sollte zum Beispiel ein OpenBSD genutzt werden, oder auch ein CentOS.

Ist so etwas möglich? Hat jemand von euch schon Erfahrungen damit?

Besten dank schon im vorraus.
Pascal
Mitglied: 99098
16.04.2011 um 04:18 Uhr
Hallo flooder,

wenn der Switch Port mirroring unterstützt ist es zumindest möglich den Verkehr auszuwerten und eine Alarmmeldung via SMB Client (sollte aber gleich mit installiert werden)
an einen, mehrere oder alle Rechner zu senden.

Easy IDS ist da Deine Wahl. Based on CentOS mit Snort, banyard, MySQL und MRTG, man kann bei der Installation auch aus wählen ob ein Server oder ein Sensor installiert werden soll. Über Portmirroring gelangen die Daten dann direkt auf das LAN Interface von Snort, dieser läuft dann in einem sogenanten promiscuous mode und das LAN Interface erhält keine IP.

Vorteil: Installation dauert ca. 20 Minuten und läuft sofort nach Eingabe des Oinkcodes
Nachteil zusätzliche Installationen sind schwerer zu realisieren.

Etwas spät geantwortet, doch besser als nie;)

MfG schuhi69
Bitte warten ..
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
Netzwerkmanagement
gelöst Kaufberatung Layer-2 48 Port Switch mit POE (7)

Frage von Androxin zum Thema Netzwerkmanagement ...

Exchange Server
DNS Einstellung - zwei feste IPs für Mailserver (15)

Frage von ivan0s zum Thema Exchange Server ...

Router & Routing
gelöst Proxmox WAN IPs (13)

Frage von sebastian2608 zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Windows Server
SBS 2011 Standard virtualisieren (13)

Frage von HeinrichM zum Thema Windows Server ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...