Jump to content

Recommended Posts

Posted

снорт это ids(Intrusion Detection System) а не ads(Anomaly Detection System), те мне нужно отслеживать события типа, клиент заразился вирусом и начал рассылать вирус, на клиента началась DoS атака

Posted
снорт это ids(Intrusion Detection System)  а не ads(Anomaly Detection System), те мне нужно отслеживать события типа, клиент заразился вирусом и начал рассылать вирус, на клиента началась DoS  атака

 

Тогда попробуйте snort. :-)

Posted

а можно пример правила для снорта или наводку куда именно смотреть, так как пока я нашел что был некий плагин под названием spade но судя по всему он заглох года три назад

Posted

Если используется NetFlow вместе с коллектором flow-tools, то там есть утилита flow-dscan. Сам ей не пользовался (руки не дошли), но судя по описанию, это то, что нужно.

Вот маны на всякий случай:

http://www.splintered.net/sw/flow-tools/docs/

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.