OPNsense/IDS/Verwaltung/Regelwerke: Unterschied zwischen den Versionen
Erscheinungsbild
| Zeile 87: | Zeile 87: | ||
=== ET Pro Telemetrie === | === ET Pro Telemetrie === | ||
== App-Erkennung == | == App-Erkennung == | ||
Version vom 16. März 2023, 14:08 Uhr
Abuse.ch

- Blacklists zum Schutz vor betrügerischen Netzwerken
| Regelwerk | Beschreibung |
|---|---|
| abuse.ch/Feodo Tracker | https://feodotracker.abuse.ch/blocklist/ |
| abuse.ch/SSL Fingerprint Blacklist | |
| abuse.ch/SSL IP Blacklist | |
| abuse.ch/ThreatFox | |
| abuse.ch/URLhaus |
Feodo Tracker
- Feodo ist ein Trojaner
- auch bekannt als Cridex oder Bugat
- Bankbetrug und Diebstahl von Informationen
- z. B. Kreditkartendaten oder Anmeldeinformationen
- Versionen
| Version | Beschreibung |
|---|---|
| Version A | Wird auf kompromittierten Webservern gehostet
|
| Version B | Wird auf Servern gehostet, die von Cyberkriminellen ausschließlich zum Hosten eines Feodo-Botnet-Controllers betrieben werden
|
| Version C | Nachfolger von Feodo, völlig anderer Code
|
| Version D | Nachfolger von Cridex
|
Siehe https://feodotracker.abuse.ch/
SSL Blacklist
- Liste von "schlechten" SSL-Zertifikaten
- Die von abuse.ch mit Malware oder Botnetz-Aktivitäten in Verbindung gebracht werden
- Stützt sich auf SHA1-Fingerprints von bösartigen SSL-Zertifikaten und bietet verschiedene Blacklists an
Siehe https://sslbl.abuse.ch
URLHaus
- Sammelt kompromittierte Seiten, die Malware verbreiten
- Weitere Informationen
Emerging Threats
- Vielzahl von IDS/IPS-Regelsätzen
siehe https://doc.emergingthreats.net/bin/view/Main/AboutEmergingThreats
Versionen
| Version | Beschreibung |
|---|---|
| ET Open | frei, BSD-lizenziert |
| ET Pro Telemetrie | kostenpflichtig |
ET Open
- OPNsense hat eine integrierte Unterstützung für ETOpen-Regeln
- Kann in Machen Umgebungen nicht ausreichend sein
- Details und Richtlinien
- Dokumentation der Regeln
ET Pro Telemetrie
App-Erkennung
- Blockieren von Webdiensten
- und entsprechenden URLs
- 80 Prozent des Datenverkehrs sind Webanwendungen
- Weitere Informationen
| Regelwerk | Beschreibung |
|---|---|
| OPNsense-App-detect/file-transfer | |
| OPNsense-App-detect/mail | |
| OPNsense-App-detect/media-streaming | |
| OPNsense-App-detect/messaging | |
| OPNsense-App-detect/social-networking | |
| OPNsense-App-detect/test | |
| OPNsense-App-detect/uncategorized |