Stop aanvallers met het Prelude Hybrid IDS
04-07-2006,13:37 doorRedactie
Prelude is een "Hybrid IDS framework" die het mogelijk maakt dat zowel open source als proprietary security applicaties naar één gecentraliseerd systeem melding maken. Om dit te doen maakt Prelude gebruik van IDMEF (Intrusion Detection Message Exchange Format) een IETF standaard die ervoor zorgt dat verschillende sensoren via dezelfde taal "events" genereren.

Op deze manier kan Prelude gebruik maken van verschillende sensoren zoals Snort, honeyd, Nessus Vulnerability Scanner, Samhain, en meer dan 30 verschillende systeemlogs. Met al deze gegevens kan de software een aanval beter verifieren en verbanden tussen verschillende incidenten leggen.

Voor iedereen die met Prelude aan de slag wil gaan hebben we een zeer uitgebreide handleiding gemaakt. De handleiding bestaat uit 3 delen:

Intrusion Detection met Prelude Hybrid IDS: Deel 1 (Introductie)
Intrusion Detection met Prelude Hybrid IDS: Deel 2 (Prelude-manager)
Intrusion Detection met Prelude Hybrid IDS: Deel 3 *Nieuw*