image

Honeypots als oplossing voor firewall en IDS logs

maandag 17 mei 2004, 15:47 door Redactie, 3 reacties

Security is door de jaren heen een belangrijk onderdeel in het werk van netwerkbeheerders geworden. Beheerders zijn veel tijd kwijt met het installeren van de laatste patches en ervoor zorgen dat firewalls en intruder detection systemen kwaadwillenden buiten het netwerk houden. De logs die door firewalls en IDSs worden bijgehouden zijn echter niet meer zo effectief als ze waren, aangezien het tegenwoordig om gigantische logs van vele gigabytes gaat. Veel bedrijven hebben niet de mankracht om al deze logs te bestuderen. Gelukkig bieden honeypots een oplossing voor deze informatie overload, aldus dit artikel.

Reacties (3)
17-05-2004, 16:35 door Anoniem
"Anyone sniffing the network would have to do a DNS query to find out the
identity of this unknown system" -- En wie zegt dat als dit al gebeurt, dat het
dan ook nog via de honeypot wordt gedaan....NEE via de name server van de
provider van diegene die aan het proben is...(of een andere DNS server)

"What happens, though, when an attacker tries to send encrypted traffic
through an obscure IPv6 port?" Ja hoor IPv6..en de service die toevallig
luistert op die obscure poort laat zomaar encrypted verkeer door zonder dat
ze weet wat ermee te doen...?

Dit hele artikel staat vol met onzin ...honeypots kunnen hun waarde hebben
maar als je dat probeert duidelijk te maken, doe het dan wel goed.
18-05-2004, 09:23 door Anoniem
Als je de mankracht al niet hebt om op een verantwoorde
manier aan log-analyse te doen, hoe denk je dan dat op te
kunnen lossen door honeypots te gebruiken. In het minst erge
geval neemt de hoeveelheid informatie niet toe, in het
ergste geval heb je een aantal machines aan je netwerk
hangen die je continu in de gaten moet gaan houden. heb je
daar dan wel de mankracht voor?

Vele gigabytes aan logfiles is niet het probleem, een
grondige correlatie-analyse is het probleem. En dat probleem
is prima op te lossen met wat Perl-scripting.
18-05-2004, 09:24 door Anoniem
Maar ja, voor Perl scripting heb je wel een admin nodig di
edat kan... en de gemiddelde Windows admin is nou niet
bepaald sterk als het op scripting aan komt. Waarom zouden
ze ook... MS levert toch alle tools mee die je nodig hebt om
een systeem te beheren?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.