Jump to content

IDS (Intrusion Detection Software)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wenn du gute IDS Systeme suchst, wirdt fu mit Freeware nicht weit kommen.

 

Bietet ihr eure Leistungen (was auch immer ihr macht) umsonst an, oder wollt ihr für professionelle Qualität auch geld haben (Ich gehe mal davon aus, dass du nicht für die Caritas arbeitest)?

 

Ein gutes IDS System ist das von NetScreen.

 

http://www.juniper.net/products/intrusion/

 

Kostet aber ein bischen was.

 

Wenn du aber mal überlegst, was es euch kostet, wenn das ganze Netz mal einen Tag stillsteht, wirst du leicht feststellen, dass es keinen Sinn macht an der falschen Stelle zu sparen.

Link zu diesem Kommentar

Danke für die schnelle Antwort. Warum bekommt man in diesem Forum zu qualifizierten Antworten immer dumme Kommentare dazu? Ist das bei MCSElern so üblich?

Ich arbeite nicht für die CARITAS aber es ist in einem Unternehmen nicht immer so leicht innerhalb ein paar Stunden mal schnell ein IDS zu kaufen.

 

 

Ich werde die Software ausprobieren. Vielleicht bekomm ich den Kauf der IDS ja genehmigt.

 

MfG

 

Niko

Link zu diesem Kommentar
Original geschrieben von NikoAuer

Warum bekommt man in diesem Forum zu qualifizierten Antworten immer dumme Kommentare dazu? Ist das bei MCSElern so üblich?

 

Das hat mit MCSElern nichts zu tun, sondern ist meine persönliche Meinung.

 

Zu viele Leute meinen immer alles muss sofort passieren, muss gut funktionieren, darf aber am besten nichts kosten.

 

Ich sehe das nicht als dummen Kommentar, sondedrn bin der Meinung, dass es eine rein wirtschaftliche Erwägung ist. Die Zeit die viele Leute damit verbringen (und das Risiko, welches sie damit eingehen) irgendwelche "Bastellösungen" zu implementieren, kostet so viel, dass sie für das Geld auch etwas vernünftiges bekommen haben.

Link zu diesem Kommentar

Ja das ist ja prinzipiell auch prima.

Aber ich habe in meiner Ereignisanzeige pro Sekunde 3-5 neue fehlerhafte Anmeldeversuche!!!

 

Eben kam die Meldung von Kollegen aus England, das wir in unserem Europanetz Probleme mit Gaobot Virus haben.

 

Ich häng etwas in der Luft und bekomme langsam Panik... Soll ich dem ganzen Geschehen einfach zusehen und warten bis sie uns gehackt haben...

 

Das ist so ein bischen wie Russisch Roulette...

 

Ich bin nervlich im moment etwas angespannt...

Sorry.

Link zu diesem Kommentar

Wichtiger Nachsatz: Snort ist keine Antiviren-Lösung. Es gibt zwar vereinzelte Signaturen (Rules), die das Erkennen bestimmter Viren oder Würmer ermöglicht, allerdings ist das prinzipiell nicht das Einsatzgebiet von Snort.

 

Sofern es sich bei Eurem Problem um den W32.Gaobot Wurm (auch als Phatbot bekannt) handelt, gibt es dazu beispielsweise von Symantec relevante Infos:

 

http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.sa.html

 

Vorher mit dem englischen Kollegen abklären, um welche Variante es sich dabei handelt.

Link zu diesem Kommentar

Es sind verschiedene Gaobot im Umlauf. Der erste war in Frankreich der W32.Gabobot.ZX

 

Ich habe hier einen ePolicy Server von NAI laufen, er fängt ja auch schon einiges ab. Aber trotzdem ist es denke ich nur eine Frage der Zeit...

 

Ich müsste rausfinden ob und woher derzeit Angriffe stattfinden.

Ist Snort für einen ungeübten komplizert einzurichten?

Link zu diesem Kommentar

wir haben hier lokal einen cisco router, ob da ein firewall drin steckt weiß ich nicht.

wir haben eine standleitung nach london und dort ist auch unser zentrales HUB und Firewall für Europa.

 

aber ich habe weder auf unseren lokalen router noch auf die firewall in london zugriff. das wird alles von den it leuten in england gemanaged.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...