Strona 1 z 1

Snort, acidbase i notyfikacje

: 14 maja 2010, 16:08
autor: Finarfin
Witam,
mam pytanie do forumowiczów odnośnie możliwości stworzenia notyfikacji do snorta. Chodzi mi mianowicie o to, aby ze snorta, który działa w sieci, otrzymywać dzienny raport w postaci notyfikacji na maila. Ewentualnie, aby w przypadku jakiegoś krytycznego błędu wysyłał on maila w trybie natychmiastowym. Mam to wszystko skonfigurowane wraz z acidbasem, który jest dostępny przez interfejs webowy. Nie udało mi się niestety znaleźć żadnego programu, który oferowałby takie rozwiązania w połączeniu z acidbasem. Znalazłem jedynie program snort-alog, ale wtedy sam snort musiałby być uruchomiony w postaci sniffera pakietów, a nie w postaci NDIS'a, co z góry odpada.

Czy ktoś z Was zna rozwiązanie dla mojego problemu? Przeszukałem sporo stron w tym celu, niestety nie znalazłem żadnej informacji. Będę wdzięczny z udzielonych rad.

: 14 maja 2010, 18:42
autor: grzesiek
Moja rada - napisz sobie taki skrypt, który będzie na bieżąco czytał logi i reagował w preferowany przez Ciebie sposób. Indywidualne rozwiązania potrzebują indywidualnych rozwiązań.

: 14 maja 2010, 22:01
autor: adasiek_j
Ewentualnie popatrz na http://www.ossec.net/ - bardzo ciekawy projekt.

Adam

: 17 maja 2010, 09:25
autor: Finarfin
Ten ossec to niestety nie jest NIDS, więc coś takiego raczej odpada. Chodzi mi tu o wykorzystanie możliwości dobrze już działającego snorta.

Myślałem, że istnieją sprawdzone, gotowe rozwiązania...

Niemniej dzięki za odpowiedzi.

: 17 maja 2010, 12:13
autor: grzesiek
Finarfin pisze: Myślałem, że istnieją sprawdzone, gotowe rozwiązania...
Istnieją ale nie zawsze za free...