Kategorie:OPNsense/IDS: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung Markierung: Zurückgesetzt |
Keine Bearbeitungszusammenfassung Markierung: Zurückgesetzt |
||
Zeile 2: | Zeile 2: | ||
* [[Suricata]] kann als IDS- und IPS-System arbeiten | * [[Suricata]] kann als IDS- und IPS-System arbeiten | ||
; Sobald | ; Sobald es aktiviert ist | ||
* | * Kann eine Gruppe von Regeln zur Erkennung von Eindringlingen (auch als Regelsatz bezeichnet) für die Arten von Netzwerkverkehr ausgewählt werden | ||
** die Sie überwachen oder blockieren möchten | |||
; Regelsätze | ; Regelsätze |
Version vom 12. März 2023, 11:13 Uhr
- OPNsense nutzt Suricata als Intrusion Detection System
- Suricata kann als IDS- und IPS-System arbeiten
- Sobald es aktiviert ist
- Kann eine Gruppe von Regeln zur Erkennung von Eindringlingen (auch als Regelsatz bezeichnet) für die Arten von Netzwerkverkehr ausgewählt werden
- die Sie überwachen oder blockieren möchten
- Regelsätze
- Die Regelsätze können in regelmäßigen Abständen automatisch aktualisiert werden, sodass die Regeln immer aktuell sind
- Einige Regelsätze sind kostenlos, während für andere ein Abonnement erforderlich ist.
- Für Privatanwender sollten die kostenlosen Regelsätze einen angemessenen Schutz bieten.
- Nutzt Netmap
- um die Leistung zu verbessern und die CPU-Auslastung zu minimieren
- Leistungsfähiges Deep Packet Inspection-System
- Sicherheitsbedrohungen in Leitungsgeschwindigkeit
- erkennen oder entschärfen
IDS und IPS
- Intrustion Detection System (IDS)
- überwacht den Netzwerkverkehr auf verdächtige Muster und kann den Betreiber warnen, wenn ein Muster mit einer Datenbank bekannter Verhaltensweisen übereinstimmt
- Intrusion Prevention System (IPS)
- geht noch einen Schritt weiter, indem es jedes Paket untersucht, während es eine Netzwerkschnittstelle durchläuft, um festzustellen, ob das Paket in irgendeiner Weise verdächtig ist
- Wenn es mit einem bekannten Muster übereinstimmt, kann das System das Paket verwerfen, um eine Bedrohung zu entschärfen
Seiten in der Kategorie „OPNsense/IDS“
Folgende 13 Seiten sind in dieser Kategorie, von 13 insgesamt.
O
- OPNsense/IDS
- OPNsense/IDS/Installation
- OPNsense/IDS/Protokolldatei
- OPNsense/IDS/Richtlinie
- OPNsense/IDS/Verwaltung/Alarmmeldungen
- OPNsense/IDS/Verwaltung/Benutzerdefiniert
- OPNsense/IDS/Verwaltung/Einstellungen
- OPNsense/IDS/Verwaltung/Herunterladen
- OPNsense/IDS/Verwaltung/Regeln
- OPNsense/IDS/Verwaltung/Regelwerke
- OPNsense/IDS/Verwaltung/Zeitplan
- OPNsense/Screenshots