URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 20842
[ Назад ]

Исходное сообщение
"Cisco 871-K9, IDS/IPS"

Отправлено franzy , 08-Апр-10 11:10 
Здравствуйте.
Есть Cisco 871-k9 c IOS c870-advsecurityk9-mz.124-15.T6 .
Читал, что этот IOS поддерживает функции IDS/IPS.
Подскажите, как активировать и использовать эти возможности?
Через SDM только нашел включить Firewall. Может это и включает функции IPS ?
Если есть возможность включения IDS/IPS, как обновлять сигнатуры?

Содержание

Сообщения в этом обсуждении
"Cisco 871-K9, IDS/IPS"
Отправлено AG77 , 08-Апр-10 11:46 
>Здравствуйте.
>Есть Cisco 871-k9 c IOS c870-advsecurityk9-mz.124-15.T6 .
>Читал, что этот IOS поддерживает функции IDS/IPS.
>Подскажите, как активировать и использовать эти возможности?
>Через SDM только нашел включить Firewall. Может это и включает функции IPS
>?
>Если есть возможность включения IDS/IPS, как обновлять сигнатуры?

Нужен контракт smartnet, без него никак, и памяти скорее всего не хватит, придется 16 докупать.


"Cisco 871-K9, IDS/IPS"
Отправлено franzy , 08-Апр-10 12:15 
>Нужен контракт smartnet, без него никак, и памяти скорее всего не хватит,
>придется 16 докупать.

Так как активировать эту возможность?
Приобретя smartnet? Или smartnet нужен для получения сигнатур?


"Cisco 871-K9, IDS/IPS"
Отправлено Николай , 08-Апр-10 18:23 
>>Нужен контракт smartnet, без него никак, и памяти скорее всего не хватит,
>>придется 16 докупать.
>
>Так как активировать эту возможность?
>Приобретя smartnet? Или smartnet нужен для получения сигнатур?

насчет лицензирования не подскажу а вот планку SDRAM PC-133 определяет на ура :)


"Cisco 871-K9, IDS/IPS"
Отправлено AG77 , 09-Апр-10 09:16 
>>>Нужен контракт smartnet, без него никак, и памяти скорее всего не хватит,
>>>придется 16 докупать.
>>
>>Так как активировать эту возможность?
>>Приобретя smartnet? Или smartnet нужен для получения сигнатур?
>
>насчет лицензирования не подскажу а вот планку SDRAM PC-133 определяет на ура
>:)

Я flash имел ввиду)
последний раз когда я пробовал это сделать, сигнатуры весили очень прилично
а контракт нужен для активации и обновления тех самых сигнатур



"Cisco 871-K9, IDS/IPS"
Отправлено j_vw , 08-Апр-10 21:06 
А можно спросить.....
А вам это зачем?
Просто, красивые буквы увидели?
Идея какая?


P.S. Особенно насторожила фраза:
"Через SDM только нашел включить Firewall..." ;)


"Cisco 871-K9, IDS/IPS"
Отправлено AG77 , 09-Апр-10 13:48 
>А можно спросить.....
>А вам это зачем?
>Просто, красивые буквы увидели?
>Идея какая?
>
>
>P.S. Особенно насторожила фраза:
>"Через SDM только нашел включить Firewall..." ;)

Все с чего-то начинают) Любопытство не порок


"Cisco 871-K9, IDS/IPS"
Отправлено franzy , 12-Апр-10 10:27 
>А можно спросить.....
>А вам это зачем?
>Просто, красивые буквы увидели?
>Идея какая?
>
>
>P.S. Особенно насторожила фраза:
>"Через SDM только нашел включить Firewall..." ;)

Есть необходимость в нашей организации внедрить систему предотвращения вторжений. Возникает вопрос, что использовать? Покупать что-то или обойтись существующими средствами. В наличии маршрутизаторы 2811, 2821 и несколько 871. Вот и интересуюсь можно ли их использовать для этих целей?
Кстати, а файлы сигнатур какой объем имеют (ориентировочно)?


"Cisco 871-K9, IDS/IPS"
Отправлено j_vw , 12-Апр-10 20:36 

>>Идея какая?
>>
>>
>>P.S. Особенно насторожила фраза:
>>"Через SDM только нашел включить Firewall..." ;)
>
>Есть необходимость в нашей организации внедрить систему предотвращения вторжений.

Тема не раскрыта :)
Не цитируйте учебник....
От каких-таких "вторжений" хотите защититься?

>Возникает вопрос, что
>использовать?

То, что знаете и умеете....
А, для начала, понять чего хотите...
Вирусы...
Атаки DOS...
E.t.c...

>Покупать что-то или обойтись существующими средствами. В наличии маршрутизаторы 2811,
>2821 и несколько 871. Вот и интересуюсь можно ли их использовать
>для этих целей?
>Кстати, а файлы сигнатур какой объем имеют (ориентировочно)?

150мб



"Cisco 871-K9, IDS/IPS"
Отправлено franzy , 13-Апр-10 15:44 
Спасибо за ответ по флеш.
Осталось выяснить как активизировать защитные функции.