URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1121
[ Назад ]

Исходное сообщение
"!Выбор Network Intrusion Detection System (NIDS) "

Отправлено Stanislav V. Kuchma , 26-Янв-04 17:22 
Посоветуйте систему обнаружения атак в локальной сети (switched network). Интересует система для скоростей до 500 Мб/c. Все компьютеры сведенны в один 3Сom stack (4x4400). Есть идея все серверное оборудование и маршрутизаторы вынеcти на гигабитный свитч и к нему подключить IDS. Из платных систем в интерненте нашел Cisco IDS (4250), ISS Proventia A604, Enterasys Dragon. Кто что использует? Я так посмотрел что софт+сервер, что аппаратный IDS стоят примерно одинаково.

Содержание

Сообщения в этом обсуждении
"!Выбор Network Intrusion Detection System (NIDS) "
Отправлено uldus , 29-Янв-04 22:10 
>свитч и к нему подключить IDS. Из платных систем в интерненте
>нашел Cisco IDS (4250), ISS Proventia A604, Enterasys Dragon.

В дополение можно посмотреть изделия NetScreen (http://www.netscreen.com/). Только как бы не потребоватось отдельного человека садить все факты вторжений разбирать, сейчас типовые атаки от вирусов, роботов и пионеров даже на небольшую сеть сыплются сотнями. Вместо IDS, я бы рекомендовал хороший фаерволл с функциями IPS (Intrusion Prevention System). К томуже IDS - лишнее звено, со своими вероятными и реальными дырами, через которые можно проникнуть в сеть.

Еще интересная вещь:
http://www.toplayer.com/content/products/intrusion_detection...