Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPS auf Layer 2 mit Snort

Frage Sicherheit Firewall

Mitglied: flooder

flooder (Level 1) - Jetzt verbinden

05.12.2008 um 21:33 Uhr, 2736 Aufrufe, 1 Kommentar

Hallo zusammen
ich stelle mir folgendes vor. Ist dies Möglich?

Ziel ist es, dass das Gerät transparent auf Layer 2 arbeitet. Also ein Packet kommt auf dem IN Interface rein, wird mit den Regeln abgeglichen (evtl. Zurückgewiesen) und dann an das OUT Interface weitergeleitet. Zur Verwaltung der Regeln gibt es noch ein MGMT Interface mit IP, welche per Browser gesteuert werden kann. Als Betriebssystem sollte zum Beispiel ein OpenBSD genutzt werden, oder auch ein CentOS.

Ist so etwas möglich? Hat jemand von euch schon Erfahrungen damit?

Besten dank schon im vorraus.
Pascal
Mitglied: 99098
16.04.2011 um 04:18 Uhr
Hallo flooder,

wenn der Switch Port mirroring unterstützt ist es zumindest möglich den Verkehr auszuwerten und eine Alarmmeldung via SMB Client (sollte aber gleich mit installiert werden)
an einen, mehrere oder alle Rechner zu senden.

Easy IDS ist da Deine Wahl. Based on CentOS mit Snort, banyard, MySQL und MRTG, man kann bei der Installation auch aus wählen ob ein Server oder ein Sensor installiert werden soll. Über Portmirroring gelangen die Daten dann direkt auf das LAN Interface von Snort, dieser läuft dann in einem sogenanten promiscuous mode und das LAN Interface erhält keine IP.

Vorteil: Installation dauert ca. 20 Minuten und läuft sofort nach Eingabe des Oinkcodes
Nachteil zusätzliche Installationen sind schwerer zu realisieren.

Etwas spät geantwortet, doch besser als nie;)

MfG schuhi69
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(3)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Exchange Server
DNS Einstellung - zwei feste IPs für Mailserver (15)

Frage von ivan0s zum Thema Exchange Server ...

Router & Routing
gelöst Proxmox WAN IPs (13)

Frage von sebastian2608 zum Thema Router & Routing ...

DNS
Hostnames für mehrere IPs ermitteln (3)

Frage von Oneil-1989 zum Thema DNS ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...

Outlook & Mail
Outlook 2010 findet ost datei nicht (18)

Frage von Floh21 zum Thema Outlook & Mail ...