국내의 Snort 사용자 층을 알고 싶습니다.
사용 중이신 환경 (개인 사용자, 기업 네트워크, 호스팅 환경 등)이나, 시스템 (윈도우 or Linux), 사용하면서 느끼신 소감, Snort와 연동한 다른 도구(예를 들면 ACID)를 적용하고 계신지 등에 대해서도 말씀해주시면 감사하겠습니다.
---- LUX ET VERITAS | Just for Fun!
Snort 에서 발생되는 false positive 때문에 문제이긴 하지만...그래도 작동 시켜 놓고 있습니다. 해당하는 false positive 에 대해서 vertification 할 수 있는 tool 을 개발하는 것이 필요 하다고 생각 되지만...쉽지는 않네요.
vertification 하기 위해 사용 될 수 있는 것들이라야 cve id 값 정도라고 생각 되지만 어차피 이것도 signature base 의 역활 밖에 못하겠지요. (물론 이 쪽으로 논문을 써서 올 10월에 그리스에서 열리는 학회에 발표를 하게 됩니다)
Snort 는 널리 알려진 만큼 강력한 엔진을 사용 하고 있기 때문에 다른 ids 에서도 Snort 의 엔진을 수정하거나 발전시켜서 사용하고 있는 걸로 알고 있습니다. 공부용으로는 좋다고 생각하지요. ^^;
snort.. 이번에 gentoo로 서버를 밀면서 한번 설치해봤습니다.
http://www.gentoo.org/doc/en/security/security-handbook.xml
참고해서 이것저것 깔아보고 쓰려합니다. p3인데, 뭐 큰 부담은 안되겠지요? 으흐
AIDE도 써볼까 생각중입니다.
ACID..는 뭐..뭘까 orz
지금까지는 portsentry를 쓰고 있었습니다. cron+chkrootkit과;;
.
RET ;My life :P
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
댓글
Snort 사용 하세요?
국내의 Snort 사용자 층을 알고 싶습니다.
사용 중이신 환경 (개인 사용자, 기업 네트워크, 호스팅 환경 등)이나, 시스템 (윈도우 or Linux), 사용하면서 느끼신 소감, Snort와 연동한 다른 도구(예를 들면 ACID)를 적용하고 계신지 등에 대해서도 말씀해주시면 감사하겠습니다.
----
LUX ET VERITAS | Just for Fun!
Snort 에서 발생되는 false positive 때문에 문제이긴 하지
Snort 에서 발생되는 false positive 때문에 문제이긴 하지만...그래도 작동 시켜 놓고 있습니다. 해당하는 false positive 에 대해서 vertification 할 수 있는 tool 을 개발하는 것이 필요 하다고 생각 되지만...쉽지는 않네요.
vertification 하기 위해 사용 될 수 있는 것들이라야 cve id 값 정도라고 생각 되지만 어차피 이것도 signature base 의 역활 밖에 못하겠지요. (물론 이 쪽으로 논문을 써서 올 10월에 그리스에서 열리는 학회에 발표를 하게 됩니다)
Snort 는 널리 알려진 만큼 강력한 엔진을 사용 하고 있기 때문에 다른 ids 에서도 Snort 의 엔진을 수정하거나 발전시켜서 사용하고 있는 걸로 알고 있습니다. 공부용으로는 좋다고 생각하지요. ^^;
음.
snort.. 이번에 gentoo로 서버를 밀면서 한번 설치해봤습니다.
http://www.gentoo.org/doc/en/security/security-handbook.xml
참고해서 이것저것 깔아보고 쓰려합니다. p3인데, 뭐 큰 부담은 안되겠지요? 으흐
AIDE도 써볼까 생각중입니다.
ACID..는 뭐..뭘까 orz
지금까지는 portsentry를 쓰고 있었습니다. cron+chkrootkit과;;
.
.
RET ;My life :P
댓글 달기