iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Snort unter Windows?
Alt
  (#1)
Fortgeschrittener Benutzer
 
Benutzerbild von Föx7
 
Status: Offline
Beiträge: 58
Registriert seit: 20.02.2005
Ort: Ostschweiz
Frage Snort unter Windows? - 17.11.2005, 11:14

Hallo zusammen

Möchte mich in das Thema Intrusion Detection einarbeiten. Ich habe mich ein bisschen schlau gemacht und möchte dies nun in einer Testumgebung ausprobieren. Nun habe ich einige Fragen:

Hat jemand Erfahrung mit Snort (Freeware) auf einem Windowssystem (XP pro, Server 2003)? Oder ist Snort wirklich nur auf Linux geeignet? Auch für etwelche Tips, hilfreiche Links bin ich sehr dankbar.

Besten Dank schon im Voraus für eure Antworten.

Gruss Föx7
   
Mit Zitat antworten
Snort unter Windows?
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Erfahrener Benutzer
 
Status: Offline
Beiträge: 333
Registriert seit: 17.03.2005
Ort: Babelsberg
Standard 17.11.2005, 18:28

So eine Intrusion Detection ist nur sinnvoll, wenn sie nicht auf dem schützenden Rechner, sondern auf einer Firewall (oder einem Router) davor ausgeführt wird. Und dafür ist Windows ein bisserl zu viel, um als Firewall/Router zu agieren. Ist zumindest meine Meinung.

Gruß
   
Mit Zitat antworten
hmm!!
Alt
  (#3)
Fortgeschrittener Benutzer
 
Benutzerbild von Föx7
 
Status: Offline
Beiträge: 58
Registriert seit: 20.02.2005
Ort: Ostschweiz
Beitrag hmm!! - 17.11.2005, 19:35

Danke für deine Antwort amontillado.

Nach meinen Informationen (Internet) kann solch ein IDS hinter einem Router im LAN stehen (Netzwerkbasierte IDS) oder auf einem betreffenden Rechner (Hostbasierte IDS). Bei einigen Geräten wie z.B. Cisco ist ein solches IDS schon integriert.

Für mich wäre einfach interessant zu wissen, die Erfahrungen, die jemand mit Snort auf Windows gemacht hat. Fragen wie z.B. ist es sinnvoll, wie war der Arbeitsaufwand und wo kriege ich hilfreiche Informationen her.


Gruss Föx7
   
Mit Zitat antworten
Alt
  (#4)
Fortgeschrittener Benutzer
 
Benutzerbild von xuno
 
Status: Offline
Beiträge: 84
Registriert seit: 26.04.2006
Standard 04.05.2006, 11:26

Also wenn du eher Einsteiger mit IDS bist kann ich dir die ipcop-dist empfehlen... einfach mal zum n'bisschen rum probieren.

aber zum thema ids... ich bin nichtmehr so begeistert von... steig glaub um auf IPS...
weil wenn ich den Einbruch "feststelle" ists ja meist eh schon too late


ya gona make me lose my mind
up in here
up in here
   
Mit Zitat antworten
Alt
  (#5)
Fortgeschrittener Benutzer
 
Status: Offline
Beiträge: 167
Registriert seit: 25.04.2005
Ort: Am ne See...
Alter: 25
Standard 04.05.2006, 11:57

Warum willst auch den IDS auf ner Windows-Kiste installieren..?

IPCOP wäre auch mein Vorschlag gewesen. Bis ich zwar alle Hardware-Komponten nutzen konnte, hab ich ein paar mal die Netzwerkkarte getauscht, bis alle 3 richtig erkannt wurden.

Aber ansonst ist IPcop zu empfehlen.

Aber Windows...


Hast du noch Sex oder spielst du schon Golf?
  miSHA eine Nachricht über MSN schicken miSHA eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#6)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,445
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 04.05.2006, 12:10

Ich hab auch ein IPCOP und meine 3COM Netzwerkkarten wurden auf anhieb erkannt. (alle 4)


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Alt
  (#7)
Super Profi Benutzer
 
Benutzerbild von kermit
 
Status: Offline
Beiträge: 2,161
Registriert seit: 28.09.2004
Ort: Wettswil am Albis
Alter: 29
Standard 04.05.2006, 12:21

Zitat:
Original geschrieben von xuno
Also wenn du eher Einsteiger mit IDS bist kann ich dir die ipcop-dist empfehlen... einfach mal zum n'bisschen rum probieren.

aber zum thema ids... ich bin nichtmehr so begeistert von... steig glaub um auf IPS...
weil wenn ich den Einbruch "feststelle" ists ja meist eh schon too late
Klar gilt es zu verhindern, dass jemand unbefugt in ein Netzwerk eindringt!
Aber WENN er schon drin ist, möchte ich das dann wenigstens auch erfahren (und zwar lieber nicht aus der Presse )
http://www.heise.de/newsticker/meldung/72658

bis bald
Kermit
   
Mit Zitat antworten
Alt
  (#8)
Fortgeschrittener Benutzer
 
Status: Offline
Beiträge: 167
Registriert seit: 25.04.2005
Ort: Am ne See...
Alter: 25
Standard 04.05.2006, 12:30

Zitat:
Original geschrieben von kermit
Klar gilt es zu verhindern, dass jemand unbefugt in ein Netzwerk eindringt!
Aber WENN er schon drin ist, möchte ich das dann wenigstens auch erfahren (und zwar lieber nicht aus der Presse )
http://www.heise.de/newsticker/meldung/72658

bis bald
Kermit
blöd gelaufen *lach*


Hast du noch Sex oder spielst du schon Golf?
  miSHA eine Nachricht über MSN schicken miSHA eine Nachricht über Skype™ schicken 
Mit Zitat antworten
NIDS realisiert
Alt
  (#9)
Fortgeschrittener Benutzer
 
Benutzerbild von Föx7
 
Status: Offline
Beiträge: 58
Registriert seit: 20.02.2005
Ort: Ostschweiz
Beitrag NIDS realisiert - 04.05.2006, 13:13

Wollte mich nach langer Zeit wieder mal melden und berichten, dass ich ein NIDS mit Snort, Prelude (Manager der Sensoren), Prewikka (Frontend) und SUSE Linux 10.0 realisiert habe. Es war eine Diplomarbeit und ich testete dies in einer kleinen Umgebung (zu Hause) aus. War eine harte, aber lehrreiche Arbeit.

Es ist wirklich so, dass der Trend in der heutigen Zeit eher auf IPS geht. Trotzdem ist das IDS immer noch die Basis, denn wenn der Angriff nicht erkannt wird, können auch keine Massnahmen getroffen werden. Eines muss man sich auch im Klaren sein, wenn ein solches System nicht richtig gepflegt / konfiguriert wird, ist es nutzlos. Da in der heutigen Zeit vielfach die Zeit fehlt, um solche Systeme zu betreuen, "verstauben" sie oder werden gar abgeschaltet.

Gruss Föx7
   
Mit Zitat antworten
NIDS realisiert
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Fortgeschrittener Benutzer
 
Benutzerbild von xuno
 
Status: Offline
Beiträge: 84
Registriert seit: 26.04.2006
Standard 04.05.2006, 23:06

intressieren würds mich auch, aber ich hab schlichtweg keine zeit um das alles selbst zu erarbeiten... darum ipcop


ya gona make me lose my mind
up in here
up in here
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Windows Primitivos - more4fun Borderlinedance Off Topic 7 23.12.2005 00:49
Microsoft is releasing 12 security bulletins for newly discovered vulnerabilities rene Security Allgemein 4 09.02.2005 10:17