image

Goedkope Intrusion detection voor het MKB

vrijdag 16 december 2005, 13:05 door Redactie, 10 reacties

Intrusion Detection en Prevention systemen worden vooral binnen grote ondernemingen gebruikt. Toch kan ook het midden- en kleinbedrijf z'n voordeel met dit soort oplossingen doen. Er zijn namelijk allerlei gratis en goedkope IDS/IPS produkten verkrijgbaar. Dit artikel beschrijft een oplossing waarbij Eagle X als primair detectie mechanisme gebruikt wordt, Ethereal voor het opslaan en rapporteren en GFI Languard voor systeemintegriteit of Host Based Intrusion Detection.

De auteur beschrijft verder waar de tools binnen het netwerk geplaatst worden en wat de rol van de tools is. Ook gaat hij in op het gebruik van Mynetwatchman.com en Dshield.org, die helpen bij het escaleren van detecties.

Reacties (10)
16-12-2005, 13:25 door Anoniem
Ik denk dat het MKB liever gewoon heeft dat er niets
binnenkomt dan dat ze iets hebben waarop ze kunnen zien wat
er binnen is gekomen of waarmee is geprobeerd is binnen te
komen, immers daar heb je een dag taak aan en daar heeft het
MBK nu net niet de middelen voor.
16-12-2005, 13:35 door Anoniem
I believed EagleX didn't work with Snort 2.4?
16-12-2005, 14:09 door Walter
Ethereal, dat is toch dat pakket waarin de afgelopen 2 jaar
iets van 6 ernstige securitylekken in zijn gevonden?
16-12-2005, 15:17 door Anoniem
De kosten van IDS/IPS zitten nauwelijks in de aanschaf van de producten,
maar veel meer in het beheer.
16-12-2005, 15:26 door Anoniem
MKB willen gewoon een kastje wat alles doet...

Vervolgens komen ze achter de prijs van het ding en laten ze gewoon de
boel de boel.
16-12-2005, 19:08 door Anoniem
Door Anoniem
MKB willen gewoon een kastje wat alles doet...

Vervolgens komen ze achter de prijs van het ding en laten ze
gewoon de boel de boel.

En dat zou nu juist wettelijk geregeld moeten worden,
subsidie voor aanschaf / onderhoud beschikbaar maken etc.
19-12-2005, 08:44 door Albert H.
Door Anoniem
MKB willen gewoon een kastje wat alles doet...

Vervolgens komen ze achter de prijs van het ding en laten ze
gewoon de
boel de boel.

:-)
Maar je hebt wel wel gelijk.
er zijn van 'kastjes' van € 1000,-- aanschaf die je netwerk
beschermen, tegen virussen, spyware, spam, malware en
phishing. Ook doet zo'n kast nog aan contentfiltering,
voorkomt hij het gebruik van hotmail en dergelijke pakketten.

Maar zolang er niets is gebeurt, gebeurt er niets.
20-12-2005, 12:37 door Anoniem
Door Walter
Ethereal, dat is toch dat pakket waarin de afgelopen 2 jaar
iets van 6 ernstige securitylekken in zijn gevonden?

Ehrm, en je punt is? Ethereal is een uitermate nuttig
programma om protocol analyzes uit te voeren. En als je met
opmerking duidelijk wilt maken dat ethereal een waardeloos
programma is omdat er beveilingslekken in zaten, dan zou ik
je computer ook maar uitschakelen. Overal worden
beveilingslekken in gevonden.
20-12-2005, 12:40 door Anoniem
Door Anoniem
Ik denk dat het MKB liever gewoon heeft dat er niets
binnenkomt dan dat ze iets hebben waarop ze kunnen zien wat
er binnen is gekomen of waarmee is geprobeerd is binnen te
komen, immers daar heb je een dag taak aan en daar heeft het
MBK nu net niet de middelen voor.


Nogal lastig hoor als je een aantal services(e.g. web, ftp
e.d) naar het internet hebt draaien.
20-12-2005, 17:42 door Anoniem
Het grote probleem zijn de kosten voor het onderhoud ervan.
MKB hebben andere prioriteiten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.