Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 2 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Jue Jun 30, 2005 11:00 pm
Mensajes: 982
Ubicación: Oaxaca, Mexico

Nota Publicado: Mié Sep 03, 2008 3:28 pm 
Arriba  
Holas a todos

Hace poco me pidieron hacer un cambio en lo que habia hecho del IDS, lo que quiere el "jefe" es que snort deetecte los virus que hayan vagando por la red....

la pregunta es:

Puede usarse el snort normalito para detectar virus???
necesita una configuracion especial???
bastaria con comentar todas las reglas y dejar las de virus (y dejar talvez las de bases de datos) ???

o necesito usar snort-inline el cual cuenta con una extencion de ClamAV???

pero tengo entendido (por lo que he leido hasta ahora) que si detecta uno, bloquea o tira el paquete....
ademas snort-inline necesita IPTABLES

esto se registra en los logs???

la tirada es que se muestre ese evento en una interfaz tal como BASE,ACID (Web) o Sguil (usando Tcl/Tk)

Alguna idea???

ya cheque en inter y no hay gran cosa, solo en los foros de snort dicen que hay info en la red, pero no he encontrado, Bleeding-snort asegun maneja unos archivos de reglas para virus, solo encontre uno y Snort (el normalito que ocupo 2.8.0.1) no acepta el archivo de regas.

Agradeceria la orientacion

Sales pues :D

_________________
Blaise Pascal: "Vale más saber alguna cosa de todo, que saberlo todo de una sola cosa."

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Sab Feb 25, 2006 12:00 am
Mensajes: 32

Nota Publicado: Mar Oct 28, 2008 8:08 pm 
Arriba  
Las reglas del snort las buscaste en :

http://www.bleedingthreats.net/?story=20050506162938514


?????

 Perfil Email WWW  
Mostrar mensajes previos:  Ordenar por  
 [ 2 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 3 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO