Пара вопросов по IDS системы

12
R
На сайте с 13.06.2009
Offline
47
1343

Здравствуйте знатоки :)

Есть здесь сведующие в IDS?

Поделитесь своими впечатлениями:

- насколько оно необходимо на сервере;

- какие IDS используете локальные (Tripwire), или сетевые (Snort);

- по какому принципу выбираете локальную или сетевую IDS;

- на сколько много ресурсов жрут эти чудеса программной мысли (скажем тот же Snort и Tripwire).

zexis
На сайте с 09.08.2005
Offline
388
#1

какие задачи вы хотите решать с помощью IDS ?

R
На сайте с 13.06.2009
Offline
47
#2
zexis:
какие задачи вы хотите решать с помощью IDS ?

Те для которых они предназначены "Система обнаружения вторжения"

M
На сайте с 16.09.2009
Offline
278
#3

мне думается, спрашивали предметнее: что вы собираетесь защищать?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
R
На сайте с 13.06.2009
Offline
47
#4
myhand:
мне думается, спрашивали предметнее: что вы собираетесь защищать?

Ну собирался квартиру вообще, а так и сервер думаю можно защитить пока (верней не защитить а узнать об аномальных явлениях).

N
На сайте с 06.05.2007
Offline
419
#5
recrut:
Есть здесь сведующие в IDS?

Нет. Им некогда читать форумы. Они круглые сутки пытаются справиться с вымышленными IDS атаками.

Хотите к ним присоединиться?

Кнопка вызова админа ()
R
На сайте с 13.06.2009
Offline
47
#6
netwind:
Нет. Им некогда читать форумы. Они круглые сутки пытаются справиться с вымышленными IDS атаками.
Хотите к ним присоединиться?

Извините не понял, что такое "IDS атаками"? Мы наверное говорим о разном. Я спрашиваю про системы обнаружения вторжения (локальные, которые мониторят различные логи и сетевые), а вы по моему говорите о чем-то о другом?

N
На сайте с 06.05.2007
Offline
419
#7

recrut, ну IDS берет и вымышляет атаку, которой не было. А они потом ее "отражают", бедняги.

Даже обычное скачивание файлов по ftp может быть классифицировано как атака из-за высокой интенсивности tcp-соединений. И таких примеров масса.

Отстройка подобных систем занимает много времени, а полезность весьма призрачная. КПД измерить никак нельзя.

В армии разве что полезно. Там похожие задачи стоят - занять солдата хоть чем-то.

Andreyka
На сайте с 19.02.2005
Offline
822
#8

Я использовал

Локальные нет смысла, целостность системы проверяется макетным менеджером

Сетевые имеет смысл, если сложная инфраструктура и большое число серверов

Ради одного сервера смысла нет

Лучше следить за обновлениями движков написанных криворукими кодерами и своевременно их обновлять

Не стоит плодить сущности без необходимости
R
На сайте с 13.06.2009
Offline
47
#9
netwind:
recrut, ну IDS берет и вымышляет атаку, которой не было. А они потом ее "отражают", бедняги.
Даже обычное скачивание файлов по ftp может быть классифицировано как атака из-за высокой интенсивности tcp-соединений. И таких примеров масса.
Отстройка подобных систем занимает много времени, а полезность весьма призрачная. КПД измерить никак нельзя.

В армии разве что полезно. Там похожие задачи стоят - занять солдата хоть чем-то.

Вот спасибо это ценный довод по теме.

Andreyka:
Я использовал
Локальные нет смысла, целостность системы проверяется макетным менеджером
Сетевые имеет смысл, если сложная инфраструктура и большое число серверов
Ради одного сервера смысла нет
Лучше следить за обновлениями движков написанных криворукими кодерами и своевременно их обновлять

Вам тоже спасибо за дельный совет.

M
На сайте с 16.09.2009
Offline
278
#10
recrut:
Ну собирался квартиру вообще

Думаете, Вася-налетчик залезет к вам в квартиру через патчкорд? 😂

recrut:
а так и сервер думаю можно защитить пока

Что на "сервере"? Это часть инфраструктуры банка? :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий