Bezpieczna przyszłość z Snort: Co musisz wiedzieć o IPS od Cisco
Bezpieczna przyszłość z Snort: Co musisz wiedzieć o IPS od Cisco
Niedawno zainaugurowano program SecUniversity, który przyciąga uwagę specjalistów z branży bezpieczeństwa. Warto zaznaczyć, że nadal można się zarejestrować, co stwarza nowe możliwości dla pasjonatów cyberbezpieczeństwa.
W najnowszym odcinku programu omawiane są systemy IPS (Intrusion Prevention Systems), a szczególną uwagę poświęcono popularnemu, opensource'owemu rozwiązaniu – Snort. Cisco od lat inwestuje w ten projekt, dodając do niego szereg przydatnych komponentów.
Pełne rozwiązanie IPS to nie tylko silnik analizujący ruch sieciowy, ale również:
Przyjazna konsola do analizy alertówMocny sprzęt do analizy całego ruchuOdpowiednie przygotowanie zestawu regułAktualizacje reguł w odpowiedzi na nowe zagrożeniaIntegracja z innymi elementami infrastrukturyWdrożenie takiego systemu wymaga także właściwego podejścia do false positives, co może być kluczowe dla skuteczności ochrony.
Na podstawie: Źródła








