Kategorie:OPNsense/IDS: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
Markierung: Zurückgesetzt
Keine Bearbeitungszusammenfassung
Markierung: Zurückgesetzt
Zeile 1: Zeile 1:
; [[OPNsense]] nutzt [[Suricata]] als Intrusion Detection System
; [[OPNsense]] nutzt ''Suricata'' als Intrusion Detection System
* [[Suricata]] kann als IDS- und IPS-System arbeiten
* Sobald sie aktiviert ist, können Sie eine Gruppe von Regeln zur Erkennung von Eindringlingen (auch als Regelsatz bezeichnet) für die Arten von Netzwerkverkehr auswählen, die Sie überwachen oder blockieren möchten.
* Sobald sie aktiviert ist, können Sie eine Gruppe von Regeln zur Erkennung von Eindringlingen (auch als Regelsatz bezeichnet) für die Arten von Netzwerkverkehr auswählen, die Sie überwachen oder blockieren möchten.
* Die Regelsätze können in regelmäßigen Abständen automatisch aktualisiert werden, sodass die Regeln immer aktuell sind.
* Die Regelsätze können in regelmäßigen Abständen automatisch aktualisiert werden, sodass die Regeln immer aktuell sind.
Zeile 9: Zeile 10:


; Leistungsfähiges Deep Packet Inspection-System
; Leistungsfähiges Deep Packet Inspection-System
: und kann dazu verwendet werden
* Sicherheitsbedrohungen in Leitungsgeschwindigkeit  
* Sicherheitsbedrohungen
* erkennen oder entschärfen
* in Leitungsgeschwindigkeit  
* erkennen
* entschärfen


== IDS und IPS ==
== IDS und IPS ==
Zeile 21: Zeile 19:
: geht noch einen Schritt weiter, indem es jedes Paket untersucht, während es eine Netzwerkschnittstelle durchläuft, um festzustellen, ob das Paket in irgendeiner Weise verdächtig ist
: geht noch einen Schritt weiter, indem es jedes Paket untersucht, während es eine Netzwerkschnittstelle durchläuft, um festzustellen, ob das Paket in irgendeiner Weise verdächtig ist
:* Wenn es mit einem bekannten Muster übereinstimmt, kann das System das Paket verwerfen, um eine Bedrohung zu entschärfen
:* Wenn es mit einem bekannten Muster übereinstimmt, kann das System das Paket verwerfen, um eine Bedrohung zu entschärfen
; [https://suricata.io/ Suricata] kann als IDS- und IPS-System arbeiten


[[Kategorie:OPNsense/Dienste]]
[[Kategorie:OPNsense/Dienste]]
[[Kategorie:Intrusion Detection]]
[[Kategorie:Intrusion Detection]]

Version vom 12. März 2023, 11:09 Uhr

OPNsense nutzt Suricata als Intrusion Detection System
  • Suricata kann als IDS- und IPS-System arbeiten
  • Sobald sie aktiviert ist, können Sie eine Gruppe von Regeln zur Erkennung von Eindringlingen (auch als Regelsatz bezeichnet) für die Arten von Netzwerkverkehr auswählen, die Sie überwachen oder blockieren möchten.
  • Die Regelsätze können in regelmäßigen Abständen automatisch aktualisiert werden, sodass die Regeln immer aktuell sind.
  • Einige Regelsätze sind kostenlos, während für andere ein Abonnement erforderlich ist.
  • Für Privatanwender sollten die kostenlosen Regelsätze einen angemessenen Schutz bieten.
  • basiert auf Suricata
  • nutzt Netmap
um die Leistung zu verbessern und die CPU-Auslastung zu minimieren
Leistungsfähiges Deep Packet Inspection-System
  • Sicherheitsbedrohungen in Leitungsgeschwindigkeit
  • erkennen oder entschärfen

IDS und IPS

Intrustion Detection System (IDS)
überwacht den Netzwerkverkehr auf verdächtige Muster und kann den Betreiber warnen, wenn ein Muster mit einer Datenbank bekannter Verhaltensweisen übereinstimmt
Intrusion Prevention System (IPS)
geht noch einen Schritt weiter, indem es jedes Paket untersucht, während es eine Netzwerkschnittstelle durchläuft, um festzustellen, ob das Paket in irgendeiner Weise verdächtig ist
  • Wenn es mit einem bekannten Muster übereinstimmt, kann das System das Paket verwerfen, um eine Bedrohung zu entschärfen