Перейти к содержанию

Recommended Posts

Krec

Всем привет.

Мне надо составить проект по выбору IDS/IPS (обнаружения и предотвращения вторжений). Один hard решение, а другой soft решение.

Вот не знаю что теперь выбрать. как бе цена не очень важен(можно и бесплатно SNORT поставить) но надо человеческий интерфейс управление, а то не хочется на свою голову предлогать геморную систему, т.к. мне придется настроить его и сопровождать особо первое время.

Все это будет рассмотрен с руководством и примут тот (софт или хард), который им понравиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Все это будет рассмотрен с руководством и примут тот (софт или хард), который им понравиться.

День Добрый.

Вам нужен сетевой IPS (Network IPS) или для защиты хостов (Host IPS)? Рекомендую посмотреть на продукты IBM ISS:

Network IPS

Server IPS

Если будут вопросы, можете задавать прямо в указанных темах

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

Кирилл Керценбаум

Спасибо за ответ.

честно говоря это не наша сеть. просто мне надо делать проект. А защитить надо корпоративный сеть.

темы смтрел, но они мне ничего не говорят, т.к. не знаком с т.п. системами :unsure:

сеть из 2_х сегментов: первый на 50 компов, а второй на 200.

тут они хотят, чтоб предлогал в 2_х варинатах: программном решение и на хард решение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
сеть из 2_х сегментов: первый на 50 компов, а второй на 200.

тут они хотят, чтоб предлогал в 2_х варинатах: программном решение и на хард решение.

Хорошо бы знать требуемую пропускную способность, в общем случае вам подойдет либо программно-аппаратный комплекс Proventia GX4004-V2 (до 800 Мбит/с) или его Виртуальная версия для платформы виртуализации VMware - GV1000 (до 700 Мбит/с). Если речь идет о защите периметра - то железный вариант предпочтительней.

Подробнее все в той же теме

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
Хорошо бы знать требуемую пропускную способность, в общем случае вам подойдет либо программно-аппаратный комплекс Proventia GX4004-V2 (до 800 Мбит/с) или его Виртуальная версия для платформы виртуализации VMware - GV1000 (до 700 Мбит/с). Если речь идет о защите периметра - то железный вариант предпочтительней.

Подробнее все в той же теме

ну про пропускную способность ничего не сказано было.. а сам не знаю как расчитывать. :(( какой он должен быть для 50 и для 200 станций ?

а уже готовые системы (от Cisco например) не подойдут ? или они очень дорогие ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
а уже готовые системы (от Cisco например) не подойдут ? или они очень дорогие ?

так от IBM - это уже готовая система, по качеству работы и цене - намного лучше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
так от IBM - это уже готовая система, по качеству работы и цене - намного лучше

можете пальцем тыкать какой именно мне надо?

P.S. а что там по поводу пропускными способностьями ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
P.S. а что там по поводу пропускными способностьями ?

это зависит от того что у вас находится в сети, и какой вообще канал подведен к вам из вне=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
это зависит от того что у вас находится в сети, и какой вообще канал подведен к вам из вне=)

Ну обычный сеть :) ивзне интернет канал на 4 мбит/с.

IDS он же стоит на "границе" интернет <> локальный сеть и канал не хватит 4 мбит/с ? все равно больше и не пропустит провайдер.. или я ошибаюсь ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

любой из предложных Кириллом, с софтовым надо будет повозится, зависит от того, готовы ли вы сами писать правила и т.д.

IDS он же стоит на "границе" интернет <> локальный сеть и канал не хватит 4 мбит/с ? все равно больше и не пропустит провайдер.. или я ошибаюсь ?

ids стоит там откуда могут напасть, и на границе и внутри=)) вирусы и инсайдеры тоже не дремлют=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
ids стоит там откуда могут напасть, и на границе и внутри=)) вирусы и инсайдеры тоже не дремлют=))

вирус внутри сети как не сам по себе не сможет появится :)) его могут принести с наружи. для чего и антивирусты на стнциях стоят.

а в конечном итоге вирус захочет что то делать через интернет, а тут уже на границе стоит IDS.

Тоже самое и с инсайдерами, тоже на границе стоит IDS.. ибо надо поставить DLP системы...

Ну или на каждом компе поставить IDS/IPS/DLP , чтоб через флешки/диски ничего не снимать.

а по поводу програмных решений - вы предлогайте, а я посмотрю :rolleyes: лишь бе не слишком сложный был. Просто мне надо делать проект на 2_х версиях. а заказчик уже выберит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
можете пальцем тыкать какой именно мне надо?

Я же вам написал, описание продукта в этой теме, в вашем случае модели Proventia GX4004-V2 (до 800 Мбит/с) будет скорей всего достаточно, но нужно знать более подробно: какое количество сегментов сети нужно защищать, какая пропускная способность сети и Интернет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
вирус внутри сети как не сам по себе не сможет появится :)) его могут принести с наружи. для чего и антивирусты на стнциях стоят.

а в конечном итоге вирус захочет что то делать через интернет, а тут уже на границе стоит IDS.

Тоже самое и с инсайдерами, тоже на границе стоит IDS.. ибо надо поставить DLP системы...

Ну или на каждом компе поставить IDS/IPS/DLP , чтоб через флешки/диски ничего не снимать.

а по поводу програмных решений - вы предлогайте, а я посмотрю :rolleyes: лишь бе не слишком сложный был. Просто мне надо делать проект на 2_х версиях. а заказчик уже выберит.

ну тут вам самому решать что где ставить, я бы при таком количестве народу поступил так на периметре ids/ips от того же ibm, внутри софтовый snort или OSSEC HIDS=)

а уже на месте dlp(если есть вероятность что могут инфу украсть) и антивирус, хватит за глаза, про фв не говорю потому что это само собой разумеющее=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Небольшое уточнение: один Network IPS указанной модели или старше могжет охватывать несколько сегментов сети, 4004 например 2 сегмента, то есть например Интернет и внутренний трафик, так что внутри отдельный IPS не нужен. Также им частично покрывается и функции DLP, так как модуль анализа протоколов, встроенный в Network IPS, понимает определенные типы файлов и протоколов и может отслеживать какие данные в них передаются наружу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

че то не пойму..

IDS на одну сторону работает, чтоли? т.е. только следит, что из интернета/в интенет входит ?

А DLP внутри сети ставиться ?

P.S. OSSEC HIDS - тут только клиентческая версия ? а серверный? и как насчет лицензиями?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
IDS на одну сторону работает, чтоли? т.е. только следит, что из интернета/в интенет входит ?

Почему в одну? В обе работает, и не IDS, а IPS

А DLP внутри сети ставиться ?

Нет, на выход как раз в том числе работает DLP модуль

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
Почему в одну? В обе работает, и не IDS, а IPS

А ведь IDS не лучше ?

...Говорят, что у Cisco лучшие системы безопасности (типа свои разработки).

Теперь допустим первый (Hard) проект делаю на Proventia GX4004-V2 , а как насчет второго (soft) решения? есть идеи?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RSB

Вам необходимо составить проект по IPS или по комплексной защите?

IPS предотвращает атаки на входе сети и/или сегментах сети.

Защита от вторжения на рабочих станциях обеспечиваеться Host IPS, от вирусов - антивирусом.

DLP - это отдельный проект, в котором задаётся "конфиденциальная информация" и которая контролируется на использование, пересылку, копирование и т.д.

Для IPS могу предложить рассмотреть решение от McAfee. Информация о McAfee IPS в приложенном файле.

McAfee IPS коррелируеться с McAfee host IPS для обеспечения наибольшей защиты, работает вместе с другими решениям по безопасности, как Vulnerability Manager, host DLP и Network DLP.

Больше о McAfee IPS можно посмотреть здесь:

http://www.mcafee.com/us/enterprise/produc...y_platform.html

http://enterprise.mcafee.com/content/RU_network_defence

если необходимо комплексное решение, то начните с защиты рабочих станций (антивирусные комплекты) + защита периметра сети (Firewall + IPS).

Потом переходите к рассмотрению DLP.

DS_NetworkSecurityPlatform_ru.pdf

DS_NetworkSecurityPlatform_ru.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

мда. сразу можно понять кто где работает :D

RSB

А ценовая котегория какая ? можно в переделах 150-200k уложится полностью защита сети? (антивирусы, файрволлы не в счет)

а насчет DLP я предложу. Кстати, я про него вообше ничего не знаю. здесь узнал :))) А ведь актуальня тема. Дорогое удовольствие ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RSB
мда. сразу можно понять кто где работает

... Я и не скрываюсь! :D Я считаю, что вендоры должны активно принимать участие в таких дисскуссиях. А у Вас (как клиента) должен быть выбор!

По ценам уложиться можно и лучше обратиться к партнёрам или напишите в личку. Поможем!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А ценовая котегория какая ? можно в переделах 150-200k уложится полностью защита сети?

150-200k чего? если долларов, то конечно, причем DLP на сетевом уровне как я уже сказал в IBM Security Network IPS также уже включен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
150-200k чего? если долларов, то конечно, причем DLP на сетевом уровне как я уже сказал в IBM Security Network IPS также уже включен

:D да откуда тут столько денег? в рублях конечно !

Про DLP тут ничего не знают пока, по этому можно обойтись IDS/IPS только пока. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
да откуда тут столько денег? в рублях конечно !

Тогда ничего "железного" они себе практически не могут позволить, модель Network IPS GX3002 (до 600 Мбит/с) обойдется примерно в 6500 долларов США, но он сможет смотреть либо внешний траффик, либо внутренний - но не оба сразу

А ведь IDS не лучше ?

IDS - это система обнаружения вторжений, IPS - система предотвращения вторжений. Соответственно IDS может обнаружить атаку, но ничего сделать с ней не может, IPS - может еще и атаку заблокировать, так что IPS - лучше

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

спасибо. я передам эту инфу руководству.

ибо надо софтовую решению найти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
ибо надо софтовую решению найти.

Если нужно защищать в первую очередь периметр от Интернета - то здесь однозначно нужны железные решения, софт здесь не справляется

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Sylviyaneina
      Достопамятный флеш слешер продолжается! Храбрый аристократ вторично борется с различными монстрами, не обходится и без спасения красавиц на пути.

      В игру добавлено море экшена, сражения восхищают и затягивают надолго.
      Монстров сегодня еще больше, словно и всевозможных способностей. Игроков порадуют и разные герои-помощники, облегчающие прохождение игры.

      Ролевые элементы, понравившиеся снова с первой части, никуда не пропали - героев позволительно прокачивать, оружие с экипировкой прокачивать.
      Беспричинно .ne, что игроков ждет страсть адреналина и приятного времяпрепровождения. Тосковать с новой частью "Строгий аристократ" не придется.
      Источник: http://www.arcade-games.world/
    • valera007
      Конечно, лучше сразу обратиться к профессионалам, которые знают все тонкости и нюансы работы. К тому же, если у вас нет опыта работы в таком деле, а именно ремонт мягкой кровли, вряд ли вы сможете выполнить работу качественно. А обратиться собственно, можете в https://pg23-visota.ru/remont-myagkoy-i-skatnoy-krovli компанию «ПИК ГРУПП», где работают только квалифицированные специалисты, так что качество работы гарантировано.  Решать, конечно, куда обращаться,  только вам. 
    • ganny
      Доброго времени суток. Подскажите, к кому можно обратиться по такому делу, как ремонт мягкой кровли? Или выгоднее самостоятельно проделать всю работу? 
    • Bryanaqual
      где в интернет магазинах россии можно купить элитную декоративную косметику туш для ресниц Аминьевское шоссе где можно купить косметику la roche-posay в калининграде корейская косметика воронеж иннисфри блест для губ Волгоградский проспект гобелен москва косметичка где купить косметику биокон в москве итальянские сумки gianni conti купить в интернет магазине косметику виши в екатеринбурге в каких магазинах купить косметику collistar в москве консультант косметика москва купить никс косметику купить косметику для девочек набор Клатч Площадь Ильича косметика с украинским переводом москва

      beautier by glova international отзывы http://optdetal.ru/forum/user/14090/ где купить профессиональную косметику в магазинах города кемерово http://www.konniydon.ru/communication/forum/user/313734/ http://ruscigars.ru/forum/?PAGE_NAME=profile_view&UID=13042 корейская косметика sweetness http://journal-gorproekt.ru/forum/user/60632/ http://mag.e-gorod.ru/communication/forum/index.php?PAGE_NAME=profile_view&UID=19003 тони моли корейская косметика оптом купить профессиональную косметику для визажа в рб итальянские сумки с апликациями животных vanessa di gregorio pescara купить профессиональную косметику спб корейскаядекоративная косметика корея опт москва итальянские сумки луи виттон где купить косметику mila d opiz в москве корейская косметика в армении 4088 di gregorio сумочки через плечо женские недорого косметика Рижская купить косметику черный жемчуг в москве Клатч Октябрьское поле купить декоративную косметику российскую

      где купить косметику братц где купить косметику планета органика в марьино итальянские сумки интернет магазин купить интернт магазин косметика лореаль москва купить сумку Красные ворота косметика alessandro официальный дистрибьютер москва стильные женские аксессуары опт тон для губ Алабяна улица где купить косметику dermaquest в москве мужская сумка di gregorio

      туристическая поездка в тайланд видио http://aop.in.ua/communication/forum/index.php?PAGE_NAME=profile_view&UID=50228 где купить косметику пупа в москве в магазине http://magfitpro.ru/communication/forum/user/25120/ http://xn--80axf4a.xn--p1ai/communication/forum/user/44155/ tonymoly pandas dream brightening eye base 9g отзывы http://avtourist77.ru/forum/user/16643/ cromia отзывы http://ananasspb.ru/communication/forum/user/12210/ сумки итальянские unicorn косметика для солярия солео стикини оптом москва косметика Армянский переулок где можно купить оптом косметику мас накед корейская косметика the saem косметику декоративная купить купить детскую косметику монстер хай в екатеринбурге виды женская косметика где в минске можно купить косметику paul mitchell CROMIA Маяковская купить косметику источник жизни где купить косметику тоника косметика galan купить москва купить косметику аурелия в москве косметика белла можно ли эту косметику купить в мари кей

      женские наручные часы fossil es2830 японские часы sinobi мужские наручные часы купить наручные часы omax наручные часы от 50 рублей часы наручные мужские q q ка80j001y
    • Bryanaqual
      купить сумку cromia в украине купить декаративную косметику где купить косметику fflieur в красноярске купить косметику питер new thread купить профессиональную косметику ателье для визажистов косметика ветка сакуры москва купить в москве косметику орлан где купить косметику миранды керр женский кошелек kanier женские сумочки доставка почтой по россии женские сумочки кашпо купить косметику стикс в киеве магазин итальянские сумки редмонд сп корейская косметика gmarket купить косметику енка

      кошелек женский империя сумок каталог http://www.autorenter.ru/forum/index.php?PAGE_NAME=profile_view&UID=69685 где купить косметику волос http://kskdts.ru/page5.php?PAGE_NAME=profile_view&UID=17511 https://zogel.ru/forum/index.php?PAGE_NAME=profile_view&UID=2278 купить профессиональную косметику в интернет магазине недорого http://minfin.admoblkaluga.ru/sub/finan/forum/?PAGE_NAME=profile_view&UID=409846 http://xn--80aaiunencbyldg5b5bzc9c.xn--p1ai/about/forum/user/98699/ корейская косметика картинки купить косметику кора в новосибирске вакансии продавец-консультант косметика москва где купить профессиональную косметику alterna и kydra торговый представитель косметика вакансии москва купить косметику черный жемчуг оптом какую косметику купить в тайланде паттайя gianni di gregorio купить косметику авон в интернете купить косметику artdeco в саратове купить плетеную сумку из соломки москва женский кошелек hermes корейская косметика в подружке магазины в санкт-петербурге, где можно купить косметику yago лак для волос Филевский парк

      тон для лица Акулово посёлок купить заказать косметику туш для ресниц Асеева улица купить на северо-западе москвы косметику кора недорогая брендовая косметика заказать наложенным платежом где купить косметику чаровница где в сочикупить косметику vov obagi nu derm купить косметику итальянские сумки и аксессуары белорусская косметика, купить косметику из беларуси

      туроператор в тайланд из екатеринбурга http://www.dairynews.ru/forum/?PAGE_NAME=profile_view&UID=30115 кошелек женский кожа страуса http://orienthome.ru/forum/user/58600/ http://e-s-c.ru/forum/user/13608/ где можно купить белорусскую косметику оптом https://krasnoyarsk.finestra.biz/forum/user/6748/ tonymoly pureness 100 mask sheet http://schoolpress.ru/communication/forum/index.php?PAGE_NAME=profile_view&UID=85043 tonymoly wonder water moisture craem женский кошелек бренд купить профессиональную косметику в новосибирске где в москве купить косметику из израиля купить косметику жернетик в спб сумки белорусско-итальянские женский маленький кошелек купить корейская косметика каталог 2014 коньково косметика виталайнмосква, метро коньково, ул.островитянова prada женский кошелек купить косметику из мексики купить косметику для волос голдвелл купить японскую косметику в интернет магазине где купить профессиональную косметику ренофаз профессиональная косметика инструменты для коррекции бровей москва

      мужские швейцарские наручные часы сон разбитые наручные часы q q часы наручные цена ролекс наручные часы часы наручные женские золотые купить украина
×