|
|
|
|
Strumenti |
26-03-2017, 08:48 | #1 |
Senior Member
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3613
|
Firewall Linux
ciao,
mi stavo chiedendo se esite già pronta una distribuzione linux per fare analisi/filtraggio (cryptolocker et similia) di tutto il traffico di una LAN. grazie |
26-03-2017, 09:06 | #2 |
Senior Member
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3613
|
ops,
trovato questo ma anche tanti pareri contrastanti. Ad esempio cone argomenti del tipo: molti virus sono sempre un passo avanti rispetto ai firewall che è poi, l'argomento di nteresse degli ultimi tempi e quindi anche queste distro lasciano lo spazio che trovano. |
26-03-2017, 16:03 | #3 |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 9516
|
|
26-03-2017, 16:12 | #4 | |
Senior Member
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3613
|
Quote:
|
|
26-03-2017, 21:35 | #5 |
Senior Member
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
|
se trovi un'appliance che faccia mitm ssl, autenticando gli utenti, e un po' di statistiche, fammi sapere..... che io non l'ho trovata.
Onestamente penso che rimarresti con il problema di clamav: prende quel che prende....
__________________
Dio ha fatto il cavo, il diavolo il wireless. "CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak) |
27-03-2017, 05:45 | #6 |
Senior Member
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3613
|
clam lo uso in zeroshell, qualche statistica la vedo a livello di proxy ma non a livello di virus o altro, deve esserci per frza qualcosa
|
27-03-2017, 10:11 | #7 |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 6150
|
forse ti serve una distro IDS (intrusion detection system) tipo snort ???
|
27-03-2017, 11:44 | #8 |
Senior Member
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3613
|
|
27-03-2017, 11:49 | #9 |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 6150
|
ma son due cose diverse. il firewall lavora a livello network, un ids può lavorare a anche ad altri livelli come quello applicativo e si possono creare regole correlate tra i vari livelli.
|
27-03-2017, 12:02 | #10 |
Senior Member
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
|
e tale fw non include un proxy?
__________________
Dio ha fatto il cavo, il diavolo il wireless. "CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak) |
27-03-2017, 12:08 | #11 |
Senior Member
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3613
|
|
27-03-2017, 12:15 | #12 |
Senior Member
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3613
|
|
27-03-2017, 12:19 | #13 |
Senior Member
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3613
|
ho trovato questa distro https://securityonion.net/
sembra l'ennesima suite di programmi per far analisi di pacchetti Ultima modifica di misterx : 27-03-2017 alle 13:05. |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:10.