Wpis z mikrobloga

Jest jakiś projekt w stylu ids/ips co patrzy po połączeniach i ma bazę adresów IP o złej reputacji i tworzy jakieś logi/alerty jeśli nastąpiła komunikacja że złym IP? Chciałbym sobie na router/endpoint wrzucić taki monitoring. Mógłbym napisać w pythonie sniffera i jakaś bazę pobierać.... ale może już coś jest takiego gotowego?
#linux #bezpieczenstwo #sysadmin #unix #siecikomputerowe #sieci
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Rexikon: @dexters84: @Gratuluje: Nie polecam raczej snorta a może nie że nie polecam tylko preferuję Suricatę, identyczna jak snort tylko wielowątkowa.

1. Stawiasz maszynę na Suricaty na ubuntu
2. pobierasz rulsy z zdefinowanymi adresami (mogą być snortowe)
3.
  • Odpowiedz
też mnie ciekawi po co ELK takiego kolosa uruchamiać na taką jedną apke


@Rexikon: Chodziło mi o wizualizację danych. Masz lepszy pomysł? Jak zbierać, korelować i wizualizować te dane? No może problemem być zużycie RAM.
@korni007: @dexters84:

Z OSSIMEM nie ma się co spinać. On jest zawarty w dystrybucji którą niżej opiszę, ale za dużo szczegółów mi się nie chce, bo wczoraj 10 stron dokumentacji pisałem, ale to
  • Odpowiedz