OpenSource IDS solutions. Що вибрати?
Доброго вечора, шановні колеги. Що нині люди використовують для організації периметру безпеки серверного модуля? Маю наувазі open source рішення, щось на зразок Prelude/Snort. Для "убогих", тобто :) Чим викликано запитання - модуль віртуалізації (поки-що три VMs Ubuntu Server 17.10 + одна Debian 9 з готовою wiki4intranet - але я цю VM видалю, мабуть. У відповідності із бритвою Оккама) на основі XenServer 7.2 в основному готовий (за що іще раз усім вельми вдячний! Ваші поради були неоціненні!!). А нині назріло питання подумати про його безпеку. І не хотілося би городити якихось "важких" (трудомістких) рішень - цілком достатньо дотриматися здорового глузду та Правила Парето. P.S. Вельми радий, що не помилився із XenServer 7.2 в якості hypervisor для моїх невеликих задач. Це дійсно "просто, надійно, швидко"! Із розряду "поставив і забув". -- Regards, /oleh hrynchuk
OpnSense
On Dec 22, 2017 18:22, "Oleh Hrynchuk"
Доброго вечора, шановні колеги.
Що нині люди використовують для організації периметру безпеки серверного модуля? Маю наувазі open source рішення, щось на зразок Prelude/Snort. Для "убогих", тобто :)
Чим викликано запитання - модуль віртуалізації (поки-що три VMs Ubuntu Server 17.10 + одна Debian 9 з готовою wiki4intranet - але я цю VM видалю, мабуть. У відповідності із бритвою Оккама) на основі XenServer 7.2 в основному готовий (за що іще раз усім вельми вдячний! Ваші поради були неоціненні!!). А нині назріло питання подумати про його безпеку. І не хотілося би городити якихось "важких" (трудомістких) рішень - цілком достатньо дотриматися здорового глузду та Правила Парето.
P.S. Вельми радий, що не помилився із XenServer 7.2 в якості hypervisor для моїх невеликих задач. Це дійсно "просто, надійно, швидко"! Із розряду "поставив і забув".
-- Regards, /oleh hrynchuk
_______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
Дякую.
Чи він вміє і IPS, і IDS?
Бо якось історично так склалося, що я з підозрою відношуся до
мультитулзів...
22 грудня 2017 р. о 18:34 Andrii Stesin
OpnSense
On Dec 22, 2017 18:22, "Oleh Hrynchuk"
wrote: Доброго вечора, шановні колеги.
Що нині люди використовують для організації периметру безпеки серверного модуля? Маю наувазі open source рішення, щось на зразок Prelude/Snort. Для "убогих", тобто :)
Чим викликано запитання - модуль віртуалізації (поки-що три VMs Ubuntu Server 17.10 + одна Debian 9 з готовою wiki4intranet - але я цю VM видалю, мабуть. У відповідності із бритвою Оккама) на основі XenServer 7.2 в основному готовий (за що іще раз усім вельми вдячний! Ваші поради були неоціненні!!). А нині назріло питання подумати про його безпеку. І не хотілося би городити якихось "важких" (трудомістких) рішень - цілком достатньо дотриматися здорового глузду та Правила Парето.
P.S. Вельми радий, що не помилився із XenServer 7.2 в якості hypervisor для моїх невеликих задач. Це дійсно "просто, надійно, швидко"! Із розряду "поставив і забув".
-- Regards, /oleh hrynchuk
_______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
-- Regards, /oleh hrynchuk http://zmejgorynych.blogspot.com
https://opnsense.org там дивись
On Dec 22, 2017 19:02, "Oleh Hrynchuk"
Дякую.
Чи він вміє і IPS, і IDS? Бо якось історично так склалося, що я з підозрою відношуся до мультитулзів...
22 грудня 2017 р. о 18:34 Andrii Stesin
написав: OpnSense
On Dec 22, 2017 18:22, "Oleh Hrynchuk"
wrote: Доброго вечора, шановні колеги.
Що нині люди використовують для організації периметру безпеки серверного модуля? Маю наувазі open source рішення, щось на зразок Prelude/Snort. Для "убогих", тобто :)
Чим викликано запитання - модуль віртуалізації (поки-що три VMs Ubuntu Server 17.10 + одна Debian 9 з готовою wiki4intranet - але я цю VM видалю, мабуть. У відповідності із бритвою Оккама) на основі XenServer 7.2 в основному готовий (за що іще раз усім вельми вдячний! Ваші поради були неоціненні!!). А нині назріло питання подумати про його безпеку. І не хотілося би городити якихось "важких" (трудомістких) рішень - цілком достатньо дотриматися здорового глузду та Правила Парето.
P.S. Вельми радий, що не помилився із XenServer 7.2 в якості hypervisor для моїх невеликих задач. Це дійсно "просто, надійно, швидко"! Із розряду "поставив і забув".
-- Regards, /oleh hrynchuk
_______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
-- Regards, /oleh hrynchuk http://zmejgorynych.blogspot.com
On Fri, Dec 22, 2017 at 06:34:50PM +0200, Andrii Stesin wrote:
OpnSense
OpnSense и pfSense - близкие родственники (OpnSense - fork pfSense). IPS/IDS-ом там служит Suricata (в pfSense еще есть Snort, но из OpnSense он пропал). Разница между OpnSense и pfSense пока вопрос вкуса/стиля (невелика).
On Dec 22, 2017 18:22, "Oleh Hrynchuk"
wrote: Доброго вечора, шановн?? колеги.
Що нин?? люди використовують для орган??зац???? периметру безпеки серверного модуля? Маю науваз?? open source р??шення, щось на зразок Prelude/Snort. Для "убогих", тобто :)
Чим викликано запитання - модуль в??ртуал??зац???? (поки-що три VMs Ubuntu Server 17.10 + одна Debian 9 з готовою wiki4intranet - але я цю VM видалю, мабуть. У в??дпов??дност?? ??з бритвою Оккама) на основ?? XenServer 7.2 в основному готовий (за що ??ще раз ус??м вельми вдячний! Ваш?? поради були неоц??ненн??!!). А нин?? назр??ло питання подумати про його безпеку. ?? не хот??лося би городити якихось "важких" (трудом??стких) р??шень - ц??лком достатньо дотриматися здорового глузду та Правила Парето.
P.S. Вельми радий, що не помилився ??з XenServer 7.2 в якост?? hypervisor для мо??х невеликих задач. Це д??йсно "просто, над??йно, швидко"! ??з розряду "поставив ?? забув".
-- Regards, /oleh hrynchuk
_______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
_______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
On Dec 23, 2017 02:10, "Igor Sviridov"
Hi
P.S. Вельми радий, що не помилився із XenServer 7.2 в якості hypervisor для моїх невеликих задач. Це дійсно "просто, надійно, швидко"! Із розряду "поставив і забув".
XenServer 7.3 — изменения и существенные ограничения в бесплатной версии
https://www.linux.org.ru/news/opensource/13906956
--
Best regards,
Mykola
2017-12-22 18:21 GMT+02:00 Oleh Hrynchuk
Доброго вечора, шановні колеги.
Що нині люди використовують для організації периметру безпеки серверного модуля? Маю наувазі open source рішення, щось на зразок Prelude/Snort. Для "убогих", тобто :)
Чим викликано запитання - модуль віртуалізації (поки-що три VMs Ubuntu Server 17.10 + одна Debian 9 з готовою wiki4intranet - але я цю VM видалю, мабуть. У відповідності із бритвою Оккама) на основі XenServer 7.2 в основному готовий (за що іще раз усім вельми вдячний! Ваші поради були неоціненні!!). А нині назріло питання подумати про його безпеку. І не хотілося би городити якихось "важких" (трудомістких) рішень - цілком достатньо дотриматися здорового глузду та Правила Парето.
P.S. Вельми радий, що не помилився із XenServer 7.2 в якості hypervisor для моїх невеликих задач. Це дійсно "просто, надійно, швидко"! Із розряду "поставив і забув".
-- Regards, /oleh hrynchuk
_______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
Дякую за інформацію!!!
Це просто капець :(
Ну що ж... залишається сподіватися, що нинішній "моїй" канторі вистачить
features із XenServer 7.2 років на 5-6 точно :)
А далі - як у відомій байці про візира, Насреддіна та насреддінового
віслюка.
23 грудня 2017 р. о 13:48 Mykola Ulianytskyi
Hi
P.S. Вельми радий, що не помилився із XenServer 7.2 в якості hypervisor для моїх невеликих задач. Це дійсно "просто, надійно, швидко"! Із розряду "поставив і забув".
XenServer 7.3 — изменения и существенные ограничения в бесплатной версии
https://www.linux.org.ru/news/opensource/13906956
-- Best regards, Mykola
2017-12-22 18:21 GMT+02:00 Oleh Hrynchuk
: Доброго вечора, шановні колеги.
Що нині люди використовують для організації периметру безпеки серверного модуля? Маю наувазі open source рішення, щось на зразок Prelude/Snort. Для "убогих", тобто :)
Чим викликано запитання - модуль віртуалізації (поки-що три VMs Ubuntu Server 17.10 + одна Debian 9 з готовою wiki4intranet - але я цю VM видалю, мабуть. У відповідності із бритвою Оккама) на основі XenServer 7.2 в основному готовий (за що іще раз усім вельми вдячний! Ваші поради були неоціненні!!). А нині назріло питання подумати про його безпеку. І не хотілося би городити якихось "важких" (трудомістких) рішень - цілком достатньо дотриматися здорового глузду та Правила Парето.
P.S. Вельми радий, що не помилився із XenServer 7.2 в якості hypervisor для моїх невеликих задач. Це дійсно "просто, надійно, швидко"! Із розряду "поставив і забув".
-- Regards, /oleh hrynchuk
_______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
-- Regards, /oleh hrynchuk http://zmejgorynych.blogspot.com
До речі, вибачте за ту лейт камінг-аут: Talos (https://www.talosintelligence.com/about) authors the official Snort Subscriber Rule Set. -- https://www.talosintelligence.com/snort On 12/22/17 6:21 PM, Oleh Hrynchuk wrote:
Доброго вечора, шановні колеги.
Що нині люди використовують для організації периметру безпеки серверного модуля? Маю наувазі open source рішення, щось на зразок Prelude/Snort. Для "убогих", тобто :)
Чим викликано запитання - модуль віртуалізації (поки-що три VMs Ubuntu Server 17.10 + одна Debian 9 з готовою wiki4intranet - але я цю VM видалю, мабуть. У відповідності із бритвою Оккама) на основі XenServer 7.2 в основному готовий (за що іще раз усім вельми вдячний! Ваші поради були неоціненні!!). А нині назріло питання подумати про його безпеку. І не хотілося би городити якихось "важких" (трудомістких) рішень - цілком достатньо дотриматися здорового глузду та Правила Парето.
P.S. Вельми радий, що не помилився із XenServer 7.2 в якості hypervisor для моїх невеликих задач. Це дійсно "просто, надійно, швидко"! Із розряду "поставив і забув".
-- Regards, /oleh hrynchuk
_______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
-- Volodymyr Litovka "Vision without Execution is Hallucination." -- Thomas Edison _______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
participants (5)
-
Andrii Stesin
-
Igor Sviridov
-
Mykola Ulianytskyi
-
Oleh Hrynchuk
-
Volodymyr Litovka