Seite 1 von 1

IDS Interface bezogen

Verfasst: Mi 17.03.2010, 19:54
von felixj100
Hallo,

eine Frage. Kann man den IDS für bestimmte Interfaces ein oder auschalten? Grund: Wir nutzen die SP auch um interne Netze voneinander abzuschotten. Der Snort Process verusacht bei großen Copy Jobs zwischen zwei internen Netzen eine hohe CPU Last. Mir würde es reichen wenn snort auf dem externen und dem DMZ interface läuft.

Ist das möglich?

Gruß

Felix

IDS Interface bezogen

Verfasst: Mi 17.03.2010, 21:20
von Erik
Da das nur als Parameter hinter dem "snort"-Befehl eingegeben werden kann, können Sie das im Moment nicht einschränken.

IDS Interface bezogen

Verfasst: Do 18.03.2010, 11:12
von felixj100
Ok Danke. Ist das für die zukunft geplant?

IDS Interface bezogen

Verfasst: Do 18.03.2010, 13:52
von Erik
Soweit ich weiß, nicht.