[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [obsdfr-misc] Installation de snort..



> Tu peux mettre ACID à la poubelle et mettre BASE, c'est pareil mais plus
> récent :-).
> 
> Comme remarqué plus tôt tu peux toujours coupler ta sonde avec snort2pf ou
> snort2c, mons2c si tu mets aussi les alertes dans un fichier texte au
> format ASCII.
> Et pour info il faudra aussi récupérer les règles sur un site web après
> l'install du paquet comme tu as du le lire.

Je n'utilise Snort plus que pour quelques éléments de détection réseau
mais ce produit, de part ses nouvelles orientations (enregistrement pour
les plugins etc.) et ses propriétés est pour pas mal de personnes de
moins en moins séduisant. D'autres NIDS comme Bro-IDS sont dans la
course même s'ils ont aussi leurs lôts de défauts.

Pour l'exploitation des résultats, une solution peut-être d'utiliser les
résultats de Snort dans Prelude (saveur -prelude de Snort) afin de
bénéficier de l'interface de Prelude et de son backend SQL.