Monitorización en tiempo real de ids Snort.
Utilizando la herramienta SAM (Snort Alert Monitor) podemos realizar una monitorización real de Snort. SAM ofrece muchas alternativas para indicar una intrusión detectada por Snort, además de mostrar gráficos muy representativos sobre la actividad del ids.
SAM posee alarmas visuales y sonoras para indicar una intrusión, también puede programársele para enviar alertas al email, aunque esta función ya es propia de snort. Al estar programado en Java puede ser utilizado desde cualquier plataforma, pero SAM tiene que estar instalado en un servidor Web Apache con MySQL o JDBC.
Más información y descarga de SAM:
http://projects.darkaslight.com/projects/show/sam
Configuración remota de políticas de IDS SNORT:
http://vtroger.blogspot.com/2008/11/configuracin-remota-de-polticas-de-ids.html
Fuente | Gurú de la Informática
-
22 febrero 2010 a las 17:18Herramienta de creación automática de firmas para Snort. « Command Line
Comentarios recientes