Alejandro Kurchis wrote:

Estuve leyendo documentacion sobre SNORT y sus modos de uso (host y
network), ambos para casos diferentes. Ahora bien, nunca use este
programa y escuche muchas cosas buenas acerca del mismo. Quisiera
preguntar lo siguiente a quuien lo haya usado:

1) En una red LAN con 60/80 puestos y una maquina disoponible para
instalar SNORT, lo harian en modo host (hids) o en modo network (nids)
?? Por que ??

2) En el caso de elegir instalarlo en modo network, es aconsejable
instalarlo directamente en el firewall o mejor seruia conseguirme un hub
para conectar alli el firewall, el router y la "PC Snort" ?? Esto
andaria asi ???

Muchisimas gracias por adelantado.


A.K.


Yo una vez conecté el server del snort a un hub y al mismo hub el router para sniffear todo el tráfico y no hubo problemas. Pero si tienes un switch del tipo administrable también puedes decirle que vuelque todo el tráfico del switch hacia una boca y en esa boca conectas snort.

Saludos!!


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Responder a