[GTER] IDS ou IPS em provedor de acesso

Leandro Moreira leandro at leandromoreira.eti.br
Wed Mar 25 08:53:22 -03 2009


Antônio,
O ideial e usar um IPS, pois ele além detectar eventuais tentativas de
ataque ele as bloqueia, coisa que o IDS não faz, na minha opinião seu vc usa
um ids o trabalho fica massante, pois tem sempre que ta de olho nele (apesar
dele enviar informações por email) para ver se nao há tentativas de "acesso
indevido" para realizar o bloqueio, coisa que o com o ip's basta manter a
base de assinaturas ataualizadas.
Tenho procurado sem sucesso material de configuração do snort como ip's e
nao tenho encontrado, se alguem da lista tiver e puder disponibilizar fico
agradecido.

Att.

Leandro Moreira.

2009/3/25 Antonio Junior <anjunior at gmail.com>

> Ola pessoal,
>
> Primeiramente gostaria de dizer um ola a todos, pois sou novo por aqui.
>
> Para começar, gostaria de propor uma discussão na lista, em relação a
> segurança das redes.
>
> No caso de provedor de acesso, o que acham que deve ser utilizado um IDS ou
> IPS? Ou nenhum dos dois?
>
> Pensei em utilizar o SNORT como IDS em paralelo com a rede, pois dessa
> forma não iria gerar delay, e nem iria colocar um ponto único de falha.
>
>
> Att,
>
> Antonio Junior
> G3 Internet Solutions
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



-- 
Leandro Moreira
Linux Administrator: LPIC-1
e-mail/msn: leandro at leandromoreira.eti.br
Tel.: + 55(32) 9906-5713



More information about the gter mailing list