Snort, acidbase i notyfikacje

Konfiguracja serwerów, usług, itp.
Finarfin
Posty: 31
Rejestracja: 30 marca 2009, 16:17

Snort, acidbase i notyfikacje

Post autor: Finarfin »

Witam,
mam pytanie do forumowiczów odnośnie możliwości stworzenia notyfikacji do snorta. Chodzi mi mianowicie o to, aby ze snorta, który działa w sieci, otrzymywać dzienny raport w postaci notyfikacji na maila. Ewentualnie, aby w przypadku jakiegoś krytycznego błędu wysyłał on maila w trybie natychmiastowym. Mam to wszystko skonfigurowane wraz z acidbasem, który jest dostępny przez interfejs webowy. Nie udało mi się niestety znaleźć żadnego programu, który oferowałby takie rozwiązania w połączeniu z acidbasem. Znalazłem jedynie program snort-alog, ale wtedy sam snort musiałby być uruchomiony w postaci sniffera pakietów, a nie w postaci NDIS'a, co z góry odpada.

Czy ktoś z Was zna rozwiązanie dla mojego problemu? Przeszukałem sporo stron w tym celu, niestety nie znalazłem żadnej informacji. Będę wdzięczny z udzielonych rad.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Moja rada - napisz sobie taki skrypt, który będzie na bieżąco czytał logi i reagował w preferowany przez Ciebie sposób. Indywidualne rozwiązania potrzebują indywidualnych rozwiązań.
Awatar użytkownika
adasiek_j
Beginner
Posty: 141
Rejestracja: 24 kwietnia 2010, 22:24
Lokalizacja: Warszawa

Post autor: adasiek_j »

Ewentualnie popatrz na http://www.ossec.net/ - bardzo ciekawy projekt.

Adam
Finarfin
Posty: 31
Rejestracja: 30 marca 2009, 16:17

Post autor: Finarfin »

Ten ossec to niestety nie jest NIDS, więc coś takiego raczej odpada. Chodzi mi tu o wykorzystanie możliwości dobrze już działającego snorta.

Myślałem, że istnieją sprawdzone, gotowe rozwiązania...

Niemniej dzięki za odpowiedzi.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Finarfin pisze: Myślałem, że istnieją sprawdzone, gotowe rozwiązania...
Istnieją ale nie zawsze za free...
ODPOWIEDZ