Snort é um 'farejador' que analisa todo o tráfego da rede, porém não toma nenhuma atitude. Neste tutorial você verá como integrar o Snort com o Guardian. O Guardian, por sua vez, toma a ação de atualizar o iptables com os alertas gerados pelo Snort, ou seja, ele interpreta o log do Snort atualiza as regras do iptables.
quarta-feira, 16 de setembro de 2009
Assinar:
Postar comentários (Atom)
0 comentários:
Postar um comentário