Snort로 IDS 만들기??
글쓴이: ktlsu1231 / 작성시간: 수, 2004/02/18 - 12:32오전
안녕하세요.
IDS의 개념이 잘 안잡혀서요.. ^^;;
snort로 간단한 IDS를 구성할 수 있다고 하던데..
네트워크에 IDS로 사용할 노드의 NIC만 방화벽 뒤에
매달아 놓으면 되나요? 방화벽 처럼 NIC두개를 사용하여
패킷 필터링을 IDS를 통과하게 하여 모든 트레픽을 다 조사하는
것인지 궁금합니다.
프로그램은 Snort를 사용하면 된다던데 가능한 지요?
감사합니다. ^^
Forums:
IDS는 해당 이더넷카드에 흐르는 트래픽만 모니터링이 가능하다고 보시면
IDS는 해당 이더넷카드에 흐르는 트래픽만 모니터링이 가능하다고 보시면 됩니다.
라우터를 통해 전용회선을 사용하고, 외부와 소통하는 트래픽을 모니터링하고싶다면, 라우터 바로 밑에 ids서버를 두고 랜카드를 두개꽂아 브릿지방식의 방화벽처럼 구성할수있습니다.
라우터 밑단의 메인 스위치가 포트미러링이 가능하다면 ids서버에 미러링포트의 회선을 꽂고 모니터링할수도있습니다.
이경우 당연히 랜카드는 하나가 들어갈꺼구요, 미러포트로는 통신이 안되기때문에 랜카드를 하나 더 꽂아서 관리용으로 쓸 수도 있지요.
^^;;
댓글 달기