PFSense Snort: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
 
(26 dazwischenliegende Versionen von einem anderen Benutzer werden nicht angezeigt)
Zeile 1: Zeile 1:
[[Datei:Pfsense-Workshop-Snort-1.webp]]
+
=Idee=
[[Datei:Pfsense-Workshop-Snort-2.webp]]
+
*Protokollierung von IP-Paketen
[[Datei:Pfsense-Workshop-Snort-3.webp]]
+
*Analyse des Netzwerk Verkehrs
[[Datei:Pfsense-Workshop-Snort-4.webp]]
+
*Angriffe unmittelbar ereignisgesteuert automatisch zu blockieren
[[Datei:Pfsense-Workshop-Snort-5.webp]]
+
 
[[Datei:Pfsense-Workshop-Snort-6.webp]]
+
=Installation=
[[Datei:Pfsense-Workshop-Snort-7.webp]]
+
*[[Installation des Snort-Pakets]]
[[Datei:Pfsense-Workshop-Snort-8.webp]]
+
 
[[Datei:Pfsense-Workshop-Snort-9.webp]]
+
=Konfiguration=
[[Datei:Pfsense-Workshop-Snort-10.webp]]
+
*[[Konfiguration des Snort-Pakets]]
 +
*[[Konfiguration der Snort-Regeln]]
 +
*[[Konfiguration des Snort-Interfaces]]
 +
=Ziel=
 +
*IDS oder IPS?

Aktuelle Version vom 22. September 2022, 10:52 Uhr

Idee

  • Protokollierung von IP-Paketen
  • Analyse des Netzwerk Verkehrs
  • Angriffe unmittelbar ereignisgesteuert automatisch zu blockieren

Installation

Konfiguration

Ziel

  • IDS oder IPS?