IDS Interface bezogen

Moderator: Securepoint

Gesperrt
felixj100
Beiträge: 37
Registriert: Mo 11.06.2007, 18:18

IDS Interface bezogen

Beitrag von felixj100 »

Hallo,

eine Frage. Kann man den IDS für bestimmte Interfaces ein oder auschalten? Grund: Wir nutzen die SP auch um interne Netze voneinander abzuschotten. Der Snort Process verusacht bei großen Copy Jobs zwischen zwei internen Netzen eine hohe CPU Last. Mir würde es reichen wenn snort auf dem externen und dem DMZ interface läuft.

Ist das möglich?

Gruß

Felix

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Da das nur als Parameter hinter dem "snort"-Befehl eingegeben werden kann, können Sie das im Moment nicht einschränken.

felixj100
Beiträge: 37
Registriert: Mo 11.06.2007, 18:18

Beitrag von felixj100 »

Ok Danke. Ist das für die zukunft geplant?

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Soweit ich weiß, nicht.

Gesperrt