Snort… où comment l’IDS devient IPS !
Vincent Hautot m’a fait part d’un mode d’installation de Snort tout à fait intéressant qui combine les fonctions classiques d’Intruder Detection System au pare-feu (iptables s’appuyant sur netfilter en mode QUEUE ???). Snort Inline devient alors un IPS (Intruder Prevention System). Pour l’installer, il faut user et abuser du tar et du make. Que du bonheur pour ceux qui, sur Ubuntu, sont habitués au confort des packages DEB !!! Pour Frédéric et Baptiste, ça les a complètement perdus. La procédure est consultable sur le lien.
Thanks to you Mr Vince.
Licence Creative Commons Paternité 2.0 France - Dsfc
Catégories : IDS, IPS, Sécurité, SnortArticles relatifs
Si vous avez apprécié cet article, s'il vous plait, prenez le temps de laisser un commentaire ou de souscrire au flux afin de recevoir les futurs articles directement dans votre lecteur de flux.



Commentaires
Pas encore de commentaire.
Laisser un commentaire