Nova matéria online na Linux Magazine: Rodando o Snort
“Não há dúvidas de que o Snort é um IDS/IPS altamente poderoso e flexível. Não à toa, é uma das alternativas de código aberto mais populares para essa tarefa. Porém, instalá-lo e configurá-lo não é a coisa mais simples do planeta.
O mais recente artigo online no site da Linux Magazine trata a instalação e a configuração do Snort, com contribuição do especialista em segurança Alexandre Teixeira.”
Enviado por Pablo Hess (phessΘlinuxmagazine·com·br) – referência (linuxnewmedia.com.br).
• Publicado por Augusto Campos em
2008-11-26
MANUTENÇÃO E ATUALIZAÇÃO DE ASSINATURAS OU REGRAS
Este é um dos tópicos mais polêmicos em relação ao Snort, mesmo sendo um dos poucos NIDS que disponibilizam e permitem a total customização de regras, alguns usuários ainda não concordam com a metodologia utilizada pela empresa que mantém o Snort, chamada
Sourcefire. As assinaturas desenvolvidas pela equipe daquela empresa somente são disponibilizadas à comunidade (usuários registrados no portal do Snort) após 30 dias, pois são distribuídas
sob a licença do time de desenvolvedores da Sourcefire – VRT (Vulnerability Research Team). Os detalhes da licença e distribuição são apresentados no link abaixo:
http://www.snort.org/about_snort/licenses/vrt_license.html
Este é outro tópico que merece um artigo específico.