Monitorización en tiempo real de ids Snort.

Comparte en redes sociales

Utilizando la herramienta SAM (Snort Alert Monitor) podemos realizar una monitorización real de Snort. SAM ofrece muchas alternativas para indicar una intrusión detectada por Snort, además de mostrar gráficos muy representativos sobre la actividad del ids.

SAM posee alarmas visuales y sonoras para indicar una intrusión, también puede programársele para enviar alertas al email, aunque esta función ya es propia de snort. Al estar programado en Java puede ser utilizado desde cualquier plataforma, pero SAM tiene que estar instalado en un servidor Web Apache con MySQL o JDBC.

Más información y descarga de SAM:
http://projects.darkaslight.com/projects/show/sam

Configuración remota de políticas de IDS SNORT:
http://vtroger.blogspot.com/2008/11/configuracin-remota-de-polticas-de-ids.html

2 pensamientos sobre “Monitorización en tiempo real de ids Snort.

  1. como siempre. impresionante. Sigue actualizando el block, crack .. es uno de los mejores de la red en temas de seguridad … que pena que ya no lo actualices tan frecuentemente …

    un saludo

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

A %d blogueros les gusta esto: