--- Alejandro <[EMAIL PROTECTED]> wrote:

 
> Mi pregunta es: es posible decirle a Snort que
> monitoree, ademas de la 
> HOME_NET, el propio firewall donde esta instalado
> que tiene IP publica 
> ??? Seria me parece algo asi como usar Snort como
> HIDS (monitoreo de 
> host) y NIDS (monitoreo de red) a la vez.

puedes correr sin problemas dos instancias de snort
que te permitan en una ( con cf diferentes )
monitorear como NIDS y otra como HIDS para tu
firewall.

El tema es que snort en la tarjeta que está haciendo
de snifer está conectado a tu red interna, por eso es
lo que está viendo en primera instancia.  Pero
deacuerdo a la configuración y reglas que tengas vas a
ver todo lo que venga de afuera si es el caso.

Atentamente, 

David Alonso De La Vega Tapage


                
____________________________________________________
Start your day with Yahoo! - make it your home page 
http://www.yahoo.com/r/hs 
 
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a