Snort IDS - Ruleset - Guardian
Verfasst: Do 07.04.2011, 07:14
Wir haben ´die erste RC300 beim Kunden implementiert.
Was uns im Vergleich zu unseren bisherigen Appliances im bereich Snort auffällt, ist, dass hier scheinbar die kostenfreien Community-Rules verwendet werden. hier hätte ich erwartet, dass dem Kunden zumindest die Registered-Version bzw. sogar, abgedeckt durch die Lizenzkosten der Securepoint - die VVR-Rules bereitgestellt werden.
Können wir manuelle den OINK-Code für eigene Registered-Versionen im Snort einfügen und die Community-Updates deaktivieren?
Auch fehlt uns der Guardian, um aus dem IDS ein IPS zu machen. Dies als Option wäre sehr sinnvoll und hilfreich. Ist diesbezüglich etwas in Planung?
Danke und Gruß
Jan
Was uns im Vergleich zu unseren bisherigen Appliances im bereich Snort auffällt, ist, dass hier scheinbar die kostenfreien Community-Rules verwendet werden. hier hätte ich erwartet, dass dem Kunden zumindest die Registered-Version bzw. sogar, abgedeckt durch die Lizenzkosten der Securepoint - die VVR-Rules bereitgestellt werden.
Können wir manuelle den OINK-Code für eigene Registered-Versionen im Snort einfügen und die Community-Updates deaktivieren?
Auch fehlt uns der Guardian, um aus dem IDS ein IPS zu machen. Dies als Option wäre sehr sinnvoll und hilfreich. Ist diesbezüglich etwas in Planung?
Danke und Gruß
Jan