Login

Monitoraggio sicurezza di rete con i report IDS/IPS con Snort

Riconoscere e respingere in maniera preventiva gli attacchi, è il miglior modo per proteggere una rete aziendale.

Un IDS (Instrusion Detection System) consiste in un insieme di tecniche e metodi realizzati ad-hoc per rilevare pacchetti dati sospetti a livello di rete, di trasporto o di applicazione.

Gli IPS (Intrusion Prevention System) sono basati su una lista di controllo degli accessi simile a quella utilizzata da un firewall, con la differenza che quest’ultimo lavora a livello di trasporto e di rete su porte e indirizzi IP mentre questa tecnologia lavora a livello applicativo su programmi/servizi e utenti.

Snort è un sistema open source di prevenzione e rilevamento delle intrusioni di rete ( IDS / IPS). Combinando i vantaggi della firma, del protocollo e dell’ispezione basata sulle anomalie, Snort è la tecnologia IDS / IPS più diffusa al mondo, ed è diventato di fatto lo standard per IPS.

SysOpen può fornire una protezione automatizzata IDS e IPS che controlla costantemente la rete, rileva eventuali problemi, registra informazioni, indaga e risponde a potenziali incidenti di sicurezza e avvisa il personale della sicurezza. Contattataci per ulteriori informazioni.