Opção – Intrusion Prevention System, ativado ou desativado.

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Opção – Intrusion Prevention System, ativado ou desativado.

Marcado: 

Visualizando 4 respostas da discussão
  • Autor
    Posts
    • #233
      Thiago Sales
      Participante

      Olá pessoal, nem preciso dizer que o Endian é show, não troco le por nenhum outro sistema de proxy/firewall.

      Seguindo as dicas do Eduardo e agora tb do pessoal da comunidade, tenho certeza de que hoje a minha rede esta bem protegida.

      Eu mantenho a opção “Intrusion Prevention System” desabilitada, ele trata-se do SNORT, correto? Pelo pouco que eu li e conheço a respeito do SNORT, é mais uma opção de segurança para redes. Vocês deixam essa opção habilitada ou desabilitada?


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #4403
      Bruno Vicente
      Participante

      Olá Thiago,

      O SNORT é uma analisador de tráfego em tempo real, e foi exatamente o IPS habilitado que me mostrou um acesso torrent na rede em que trabalho.

      Na minha opinião, esta opção deve ficar habilitada.

    • #4404
      Thiago Sales
      Participante

      Certo Brunovic, até onde eu li, é preciso um conhecimento técnico para analisar e entender os relatórios que o SNORT gera, e que algumas vezes podem ser “falsos alertas” de tentativa de invasão, etc., não sei se é isso mesmo. Também li allgo sobre o desempenho com relação ao procesamento, é isso mesmo? O SNORT utiliza muito processamento?

      Vou dar uma pesquisada, ler um pouco sobre o SNORT antes e habilito para ver como funciona. Se eu quiser posso desabilitar depois e ficar como está hoje, correto?

    • #4405
      Albaney Baylão
      Participante

      O Snort realmente é a mais técnica das ferramentas do endian, mas se você trabalhar com ele (e se esforçar para entender os alertas) você terá muitas informações importantes sobre a sua rede, tais como o uso de chat, torrent, virus, etc.

    • #4406
      Thiago Sales
      Participante

      Certo Albaney, vou dar uma pesquisa e ver se compro um livro sobre o SNORT e ver se eu aprendo um pouco sobre ele.

Visualizando 4 respostas da discussão
  • O tópico ‘Opção – Intrusion Prevention System, ativado ou desativado.’ está fechado para novas respostas.