Intrusion-Detection-Systeme (IDS) beziehungsweise Intrusion Prevention Systeme (IPS) sind für die Sicherheit eines Netzwerks und die Analyse von Angriffen heute unverzichtbar. Mit secunet snort bietet secunet Ihnen eine vertrauenswürdige und skalierbare IDS/IPS-Lösung an, die sich zur Sicherung von Netzwerken in der Praxis vielfach bewährt hat.
Intrusion Detection Systeme (IDS) sind eine unverzichtbare Erweiterung der IT- Sicherheitsinfrastruktur, um den Gesamtüberblick aller im Netzwerk ablaufenden Vorgänge zu erhalten und Angriffe zu vereiteln beziehungsweise zu analysieren. Eine der wohl bekanntesten IDS-Anwendungen ist das Open-Source-Tool Snort, welches sich als de facto Standard im Markt etabliert hat. Auf dieser Basis hat secunet eine IDS/IPS-Lösung entwickelt, mit der Sie das Risiko von Angriffen auf ein Minimum reduzieren und die Sicherheit Ihrer Organisation nachhaltig verbessern. secunet snort
secunet snort bietet Ihnen eine Reihe von komfortablen Features und Voreinstellungen, wie z. B. die Auto-Report-Funktion über Angriffe und Regelverstöße. Möchten Sie darüber hinaus individuelle Konfigurationen vornehmen, ist dies mit secunet snort genauso gut möglich: Eigene Einstellungen und Reports können dem System ohne Weiteres hinzugefügt werden.
secunet snort Intrusion Prevention System
Das secunet snort Intrusion Prevention System (secunet snort IPS) wurde speziell für die Überwachung interner Netzwerkübergänge entwickelt und wird üblicherweise inline im Bridging-Modus auf Layer 2 installiert. Dies garantiert eine einfache und transparente Installation vor den internen Systemen - ohne langwierige und kostenintensive Umstellungen. Erkennt das System Angriffe und Bedrohungen auf die zu schützenden Systeme, so werden diese automatisch geblockt und aus dem Datenstrom herausgefiltert.
secunet snort Intrusion Detection System
Die Angriffserkennung soll nicht zu Lasten der Verfügbarkeit oder Performance gehen. Unsichtbar im Sniffing-Modus lauscht das secunet snort Intrusion Detection System (secunet snort IDS) am Netzwerk und liest alle vorbei fließenden Daten. Der Inhalt der Datenpakete wird mit charakteristischen Mustern von bekannten Angriffen verglichen. Erkennt das System einen Angriff, kann ein Alarm ausgelöst und die Netzwerkpakete zur späteren Analyse oder Beweissicherung mitgeschrieben werden.
Whitepaper secunet snort
![]()