Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
hlbr [Le 14/05/2010, 17:56] – Sa principale caractéristique est qu'elle peut exécuté directement sur la couche du modèle OSI 2 > Sa principale caractéristique est qu'il (HLBR) peut s'exécuter directement sur la couche du modèle OSI 2, les le trafic suspect > les trafics suspects, Depot > Dépôt Canigou 66 | hlbr [Le 27/11/2010, 10:46] (Version actuelle) – ancienne révision restaurée herrleiche | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | {{tag> | ||
+ | ---- | ||
+ | |||
+ | ====== HLBR : Système de prévention d' | ||
+ | |||
+ | {{http:// | ||
+ | HLBR est un système de prévention des intrusions (IPS). Sa principale caractéristique est qu'il peut s' | ||
+ | Pile TCP / IP, fonctionnant comme un pont. | ||
+ | |||
+ | Hlbr (Hogwash Light BR). Il s'agit d'une fourche brésilien de Jason Larsen. | ||
+ | |||
+ | |||
+ | Hlbr est livré avec un ensemble de règles pour détecter le trafic réseau malveillant connu, et vous pouvez définir vos propres règles ainsi. Paquet de manutention comprennent des options comme une chute ou la détourner vers une autre machine (comme un pot de miel). | ||
+ | |||
+ | Comme il fonctionne comme un pont et ne nécessite pas une adresse IP (sonde), il est invisible pour les intrus. Hlbr est un composant de pare-feu et peut être soumis à un système de détection d' | ||
+ | |||
+ | |||
+ | * les expressions régulières sont en Perl. | ||
+ | |||
+ | Tout le trafic bloqué est loggué dans le journal au format tcpdump. | ||
+ | |||
+ | Site officiel : http:// | ||
+ | |||
+ | =====Installation===== | ||
+ | ====Dépôt ubuntu==== | ||
+ | [[: | ||
+ | |||
+ | =====Configuration===== | ||
+ | |||
+ | {{ http:// | ||
+ | |||
+ | =====Liens===== | ||
+ | ---- | ||
+ | **Contributeurs principaux :** // | ||