<![CDATA[Latest posts for the topic "Ứng dụng thực tế của hệ thống IDS/IPS"]]> /hvaonline/posts/list/8.html JForum - http://www.jforum.net Ứng dụng thực tế của hệ thống IDS/IPS /hvaonline/posts/list/44972.html#277562 /hvaonline/posts/list/44972.html#277562 GMT Ứng dụng thực tế của hệ thống IDS/IPS /hvaonline/posts/list/44972.html#277579 /hvaonline/posts/list/44972.html#277579 GMT Ứng dụng thực tế của hệ thống IDS/IPS /hvaonline/posts/list/44972.html#277587 /hvaonline/posts/list/44972.html#277587 GMT Ứng dụng thực tế của hệ thống IDS/IPS

vd_ wrote:
- IPS chạy ở chỗ nào bắt được traffic. Bạn phải sử dụng các kỹ thuật port mirror, network tap v.v.. hoặc đặt ips ở chỗ nào nhòm được dữ liệu vào/ra mạng. - IDS đặt ở chỗ nào chặn được luồng dữ liệu. - snort có thể làm IPS nếu sử dụng mode inline, tức là snort sẽ dùng 1 đôi port mạng, 1 cho luồng dữ liệu vào, 1 để đưa dữ liệu ra. - snort kết hợp với các tool khác để làm IPS theo mô hình snort phát hiện -> ghi log -> 1 process khác đọc log rồi chạy script/program để cập nhật firewall rule. Các câu hỏi của bạn còn rộng và chung chung quá nên cũng khó cho anh em. 
Vậy mình hỏi cụ thể hơn nhé: Với mô hình 5 server của trường đại học, đặt tại 5 phòng khác nhau nhưng chạy chung 1 router thì mình cần xây dựng 1 máy cài Ubuntu (vì mình mới thử cài snort trên Ubuntu thôi), chạy cùng router đấy để phát hiện được chứ? bản snort hiện tại có mode inline rồi đúng không? (theo mình thấy ở một số cmt trong topic liên quan đến snort) ]]>
/hvaonline/posts/list/44972.html#277642 /hvaonline/posts/list/44972.html#277642 GMT
Ứng dụng thực tế của hệ thống IDS/IPS /hvaonline/posts/list/44972.html#277686 /hvaonline/posts/list/44972.html#277686 GMT