|
Antiviren-, Firewall- und andere Schutzprogramme: Snort mit Windows - Erfahrungen ?Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
04.05.2009, 12:09 | #1 |
| Snort mit Windows - Erfahrungen ? Hallo, bin überrascht daß die Suche kaum was hergibt. Wer von Euch setzt denn aktuell Snort (IDS/IPS) oder einadere Intrusion-DS/PS ein und ist daß hinter einem DSL-Router notwendig ? Danke + Grüße boe |
04.05.2009, 14:50 | #2 |
| Snort mit Windows - Erfahrungen ? Wir setzen auf dem Router snort ein. Für Privatanwender ist das mMn etwas übertrieben.
__________________Ein NAT-Router ist ein NAT-Router und keine Sicherheitskomponente, bringt idR aber doch einen deutlichen Zuwachs an Schutz im Vergleich zu Rechnern die direkt am Modem hängen. Kein Router und kein IDS/IPS schützen vor einer beschissenen Systemkonfiguration und einem durchschnittlich unbegabten Anwender. Zudem scheitern die meisten schon an der Konfiguration eines Paketfilters und der Analyse der Logs. Bei einem IDS wird es noch etwas diffuser. Wenn es keine driftigen Gründe für ein IDS gibt, sollte man es lassen. Wenn keine Mittel bereitstehen um die Admin dafür zu schulen oder die Überwachung von einem externen Dienstleister durchführen zu lassen, sollte man nicht mal dran denken sich ein IDS anzutun. Marc
__________________ |
05.05.2009, 12:41 | #3 |
| Snort mit Windows - Erfahrungen ? Danke Dir. Ein NAT-Router ist keine Sicherheitskomponente ? Ich habe immer gelesen, das diese ja als Hardwarefirewall fungieren und sehr wichtig seien ?
__________________Mit dem Rest hast Du natürlich recht. Scheint wohl eine kompliz. Sache zu sein, glaube das wird mich überfordern. |
05.05.2009, 13:27 | #4 | |
| Snort mit Windows - Erfahrungen ?Zitat:
Da drinnen sitzen dann auch noch IP-Filter die zusammen mit anderen Modulen dann "Firewall" getauft werden. Ein Modul fungiert quasi als Modem, ein anderes als VOIP-Modul etc etc. Früher waren diese Boxen mal reine Router (ich hab noch so ein Ding rumliegen) die wirklich nur NAT, PAT und PPPoE beherrschten und vllt noch einen Switch integriert hatten, aber inzwischen sind das Multifunktionsgeräte bei denen nur ein Bruchteil der Aufgaben auf reines Routing entfällt. Durch den Einsatz einer solchen Routerbox (SoHo-Router) kann man die Sicherheit gegenüber zielgerichteten Attacken aus dem Internet heraus sicher erhöhen, aber was bringt das dem Durchschnittsanwender? Wenn ich die freundliche, hübsche junge Dame, die angeblich von Greenpeace, der Polizei oder sonsteinem Verein kommt, in meine Wohnung lasse, helfen mir keine Sicherheitszargen und keine Alarmanlage. Der Vergleich hinkt natürlich, denn Trickbetrüger an der Tür kommen ähnlich häufig vor wie Wohnungseinbrüche, die Eigeninstallation von Schadsoftware hingegen geschieht mMn deutlich häufiger als eine zielgerichtete Attacke auf Ebene der Übertragungsprotokolle. Marc
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
05.05.2009, 13:47 | #5 |
| Snort mit Windows - Erfahrungen ? Ok, dann habe ich das verstanden. Danke + Grüße |
Themen zu Snort mit Windows - Erfahrungen ? |
aktuell, erfahrungen, gen, notwendig, setzt, snort, suche, windows |