<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Системы обнаружения сетевых червей в сети...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4626.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Подскажите, есть ли какие решения на Linux, для мониторинга сети в плане обнаружения сетевых червей, к примеру того же всем известного конфикера.&lt;br&gt;&lt;br&gt;Да, обычно, траффик смотрим через tcpdump, да и на Nmap есть скрипты для обнаружения потенциально зараженных ПК.&lt;br&gt;&lt;br&gt;Но хотелось бы всетаки сервиса, который мог реагировать на подозрительный траффик, или на известные сигнатуры червей.&lt;br&gt;&lt;br&gt;Заранее благодаре.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Системы обнаружения сетевых червей в сети... (vehn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4626.html#4</link>
    <pubDate>Fri, 25 Jun 2010 12:54:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;snort ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но Snort как понимаю это именно система обнаружения вторжений из вне, и &lt;br&gt;&amp;gt;довольно таки сложная в администрировании. Возможно я заблуждаюсь, сам ее не &lt;br&gt;&amp;gt;трогал, только читал. &lt;br&gt;&lt;br&gt;Заблуждаетесь.&lt;br&gt;Википедия: &quot;Snort is a free and open source network intrusion prevention system (NIPS) and network intrusion detection system (NIDS)&quot;&lt;br&gt;&lt;br&gt;Главная страница www.snort.org: &quot;Snort&amp;#174; is an open source network intrusion prevention and detection system (IDS/IPS)&quot;&lt;br&gt;&lt;br&gt;Априори, системы подобного уровня, учитывая задачи, которые перед ними ставятся не могут быть простыми. Впрочем сложность, на мой взгляд, несколько преувеличена. В любом случае, инструмент с которым работаешь нужно знать, что подразумевает чтение документации, которая для снорта есть в достаточном количестве и что самое главное выского качества. Взамен получаете мощный инструмент IDS/IPS (по желанию). Если решите остановить выбор на снорте, обратите внимание на их списки рассылок, сигнатуры там появляются _очень_ оперативно (разумеется, их сл</description>
</item>

<item>
    <title>Системы обнаружения сетевых червей в сети... (unkindone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4626.html#3</link>
    <pubDate>Fri, 25 Jun 2010 12:38:36 GMT</pubDate>
    <description>OSSIM&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;snort ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но Snort как понимаю это именно система обнаружения вторжений из вне, и &lt;br&gt;&amp;gt;довольно таки сложная в администрировании. Возможно я заблуждаюсь, сам ее не &lt;br&gt;&amp;gt;трогал, только читал. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Просто в локальной сети может есть какие варианты по проще? </description>
</item>

<item>
    <title>Системы обнаружения сетевых червей в сети... (dxnet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4626.html#2</link>
    <pubDate>Fri, 25 Jun 2010 12:33:27 GMT</pubDate>
    <description>&amp;gt;snort ? &lt;br&gt;&lt;br&gt;Но Snort как понимаю это именно система обнаружения вторжений из вне, и довольно таки сложная в администрировании. Возможно я заблуждаюсь, сам ее не трогал, только читал.&lt;br&gt;&lt;br&gt;Просто в локальной сети может есть какие варианты по проще?&lt;br&gt;</description>
</item>

<item>
    <title>Системы обнаружения сетевых червей в сети... (sage444)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4626.html#1</link>
    <pubDate>Fri, 25 Jun 2010 12:12:01 GMT</pubDate>
    <description>snort ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
