Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPS auf Layer 2 mit Snort

Frage Sicherheit Firewall

Mitglied: flooder

flooder (Level 1) - Jetzt verbinden

05.12.2008 um 21:33 Uhr, 2764 Aufrufe, 1 Kommentar

Hallo zusammen
ich stelle mir folgendes vor. Ist dies Möglich?

Ziel ist es, dass das Gerät transparent auf Layer 2 arbeitet. Also ein Packet kommt auf dem IN Interface rein, wird mit den Regeln abgeglichen (evtl. Zurückgewiesen) und dann an das OUT Interface weitergeleitet. Zur Verwaltung der Regeln gibt es noch ein MGMT Interface mit IP, welche per Browser gesteuert werden kann. Als Betriebssystem sollte zum Beispiel ein OpenBSD genutzt werden, oder auch ein CentOS.

Ist so etwas möglich? Hat jemand von euch schon Erfahrungen damit?

Besten dank schon im vorraus.
Pascal
Mitglied: 99098
16.04.2011 um 04:18 Uhr
Hallo flooder,

wenn der Switch Port mirroring unterstützt ist es zumindest möglich den Verkehr auszuwerten und eine Alarmmeldung via SMB Client (sollte aber gleich mit installiert werden)
an einen, mehrere oder alle Rechner zu senden.

Easy IDS ist da Deine Wahl. Based on CentOS mit Snort, banyard, MySQL und MRTG, man kann bei der Installation auch aus wählen ob ein Server oder ein Sensor installiert werden soll. Über Portmirroring gelangen die Daten dann direkt auf das LAN Interface von Snort, dieser läuft dann in einem sogenanten promiscuous mode und das LAN Interface erhält keine IP.

Vorteil: Installation dauert ca. 20 Minuten und läuft sofort nach Eingabe des Oinkcodes
Nachteil zusätzliche Installationen sind schwerer zu realisieren.

Etwas spät geantwortet, doch besser als nie;)

MfG schuhi69
Bitte warten ..
Ähnliche Inhalte
Firewall
gelöst Layer 2 Isolation Client Isolation (9)

Frage von dauatitsbest zum Thema Firewall ...

Netzwerkgrundlagen
gelöst SG300-10 Layer 2 VLAN Problem (5)

Frage von chulio zum Thema Netzwerkgrundlagen ...

Linux Netzwerk
gelöst Ubuntu 16.04LTS, Snort, Erkennung von nmap Scans (3)

Frage von gdconsult zum Thema Linux Netzwerk ...

Switche und Hubs
gelöst Layer 3 Switch (4)

Frage von homermg zum Thema Switche und Hubs ...

Neue Wissensbeiträge
Windows 10

Heise Newsticker: Microsoft veröffentlicht das "Fall Creators Update

(8)

Information von Penny.Cilin zum Thema Windows 10 ...

LAN, WAN, Wireless

Schwachstelle im WPA2 Protokoll veröffentlicht

(3)

Information von colinardo zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Windows Server
gelöst Gruppenrichtlinie greift nicht zu! (23)

Frage von Syosse zum Thema Windows Server ...

Hosting & Housing
Mailserver Software Empfehlungen (16)

Frage von sunics zum Thema Hosting & Housing ...

Windows 7
gelöst Windows 7 Anmeldedomäne festlegen (13)

Frage von flotaut zum Thema Windows 7 ...