Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade ·  Linux in Brazil ·  Floripa  

IDS com resposta ativa usando OSSEC HIDS


“Neste artigo mostro a integração do OSSEC com o SNORT, fazendo com que o OSSEC executa as respostas ativas do alerta do SNORT. Atualmente o crescimento de ataques e necessidades de possuirmos serviços expostos na internet faz com que a necessidade da segurança em perímetro seja cada vez maior.

Esse paper não ensinará você a instalar ou configurar snort e/ou OSSEC HIDS, a meta aqui será ensinar a usar o modelo de output do snort CSV e construir uma regra no OSSEC para active response do mesmo . O Ossec precisa estar com active-response ativado.”


Enviado por Rodrigo Montoro (Sp0oKeR) (spookerΘgmail·com) - referência.

BR-Linux.org
Linux® levado a sério desde 1996. Notícias, dicas e tutoriais em bom português sobre Linux e Código Aberto. "A página sobre software livre mais procurada no Brasil", segundo a Revista Isto É.
Expediente
Sobre o BR-Linux
Enviar notícia ou release
Contato, Termos de uso
FAQ, Newsletter, RSS
Banners e selos
Anunciar no BR-Linux
BR-Linux apóia
LinuxSecurity, Tempo Real
Suporte Livre, Drupal
Verdade Absoluta
Pandemonium
Efetividade, Floripa.net
sites da comunidade
Ajuda
Moderação
Flames: não responda!
Publicar seu texto
Computador para Todos
Notícias pré-2004
Tutoriais, HCL pré-2004