Snort Inline с 1 сетевой картой - PullRequest
       26

Snort Inline с 1 сетевой картой

0 голосов
/ 09 февраля 2012

Возможно ли это? Группа из нас пыталась подготовиться к предстоящему соревнованию по безопасности, но мы знаем, что у нас будет только 1 NIC. Мы часами пытались найти решение, но не нашли ничего подходящего. Кто-нибудь может указать нам правильное направление?

1 Ответ

2 голосов
/ 14 мая 2012

Да, это возможно.

Лучший способ протестировать игру со Snort - загрузить бесплатный дистрибутив Linux Security Onion (http://code.google.com/p/security-onion/wiki/Installation).. Он поставляется с простым мастером настройки и содержит все инструменты.для обнаружения вторжений и мониторинга сетевой безопасности.

Вы можете использовать его для установки сервера и сенсорных элементов для Snort на один никель в виртуальной машине, как правило, на eth0. Вы начнете работать в течение 10 минут после загрузкиВМ.

...