securite informatique
Accueil > Newsgroups Archives > fr.comp.securite > Snort: slave sensor

Snort: slave sensor


Newsgroup: fr.comp.securite ( Qu'est-ce qu'un Newsgroup et comment y participer ? )
Sujet: Snort: slave sensor
De: Steph (steph@lavillerose.com.adressebidon.invalid)
Date: 29 Septembre 2007
Bonjour,

Je reviens à l'assaut, désolé d'être bête et discipliné, après la
lecture de http://www.certa.ssi.gouv.fr/site/CERTA … index.html 
je veux installer un ids selon le shéma suivant. Mes moyens étant
limités, je n'ai pas la possibilé d'avoir une appliance en parefeu, elle
sera remplacée par un routeur avec FW SPI, selon ce shéma donc:
http://www.winsnort.com/data/images/ids.gif 

Ma question 1 donc:
Que dois-je mettre comme matériel faisant slave sensor ?

Dans une autre discussion (sur fcre) on m'a parlé de hub ethernet, mais
difficile à trouver parait-il. Est-ce celà?:

Ma question 2:
Pour l'utilisation de TCPDump, l'installer ainsi convient-il ?

BoxADSL --- PC + TCPDump --- Routeur --- Lan

Ma question 3:
J'ai une sortie DMZ sur mon routeur FW SPI, où je peux mettre un PC avec
un server WEB, FTP, etc, et bien sûr Snort. Est-ce que la totalité du
trafic envoyé vers mon IP va-t-il être reçu par ce PC ? Ou seulement
tout le trafic qui n'a pas été initié par 1 des PC de mon Lan ?

Comme vous le voyez je patauge, mais je veux comprendre/apprendre, et
n'hésitez pas à me reprendre si les termes que j'emploie ne sont pas
appropriés.

Merci pour vos éclaircissement éventuels.

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Liens connexes
 Les réponses au message de Steph (steph@lavillerose.com.adressebidon.invalid)
Vulnerabilite.com ne peut être tenu responsable des propos tenus dans le Newsgroup fr.comp.securite

 
Sécurité réseau avec Snort et les IDS
Par Kerry Cox, Christopher Greg, Sébastien Namèche (O'Reilly)
Les lecteurs de ce livre lui attribuent une note moyenne de 4/5.< /font>
 
SNORT 2
Par Jack Koziol (CampusPress)
 
Managing Security with Snort and IDS Tools (en anglais)
Par Kerry Cox, Christopher Gerg (O'Reilly)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix