首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >现代开源NIDS/HIDS和控制台?

现代开源NIDS/HIDS和控制台?
EN

Server Fault用户
提问于 2009-10-22 14:24:27
回答 2查看 2.6K关注 0票数 6

几年前,我们在外部防火墙前面设置了一个IDS解决方案,将DS1上的所有流量通过IDS框传输,然后将结果发送到运行ACiD的日志服务器。这是2005年左右的事。我被要求对解决方案进行改进和扩展,然后环顾四周,我发现ACiD的上一次发布是在2003年,而我似乎找不到任何其他看起来甚至是最新的东西。虽然这些功能可能已经完成,但我担心库冲突,等等。有人能给我一些建议,使用一些现代的工具来解决Linux/OpenBSD的问题吗?

首先,我知道Snort还在积极开发中。我想我在市场上更多的是一个现代的开源网络控制台来整合数据。当然,如果人们对IDS的使用有很好的经验,而不是Snort,我很高兴听到这样的消息。

EN

回答 2

Server Fault用户

回答已采纳

发布于 2009-10-28 12:44:47

我认为最好的开源组合是:

对于NIDS:带有基础的Snort用于web ui

用于HIDS: OSSEC

我还使用OSSEC将NIDS数据合并到一个地方(就像SIEM进行日志分析、文件完整性检查和rootkit检测一样)。

链接:http://www.snort.org http://www.ossec.net http://base.secureideas.net/

票数 5
EN

Server Fault用户

发布于 2010-01-11 23:16:15

您可以使用基于http://www.prelude-ids.com/的开放源代码和免费的解决方案。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/77203

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档