לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 06-12-2009, 22:23
  sniffer sniffer אינו מחובר  
 
חבר מתאריך: 03.01.02
הודעות: 2,577
מספר שאלות בנוגע להטמעת IDS\IPS ומיקומה ברשת

שלום רב , ברשותי שאלה בנוגע למיקום מערכת ה-IDS\IPS בטופולוגית הרשת הארגונית , אני אשמח אם מישהו יענה לי בצורה מסודרת על השאלות הרבות.

רקע כללי:
הארגון שלנו מונה מספר מאות של תחנות קצה כאשר ה-Gateway של כולם הוא ה-Firewall .
לצורך הענין מדובר בפיירוול NGX R65 של צ'קפוינט.
אנו מעונינים להטמיע מערכת IDS\IPS כלשהי כדוגמת Snort .
אני מודע שיש חברות המתמחות בכך אך אני שואל שאלות אלו לצורך למידה והשכלה כללית.

1.האם ישנם מאמרים בנושא best practice לגבי מיקום ה-IDS ברשת? לא מצאתי בגוגל מאמרים רלוונטים(או שלא חיפשתי נכון).

2.בהנחה שהחוק הראשון שלי בפיירוול הוא stealth rule והאחרון שלי הוא cleanup rule איכן משתלב כאן חוק המפנה את כלל התקשורת לניתוח של מערכת ה-IDS ?

3.בהנחה שאנחנו לא עובדים עם HUB's למינהם האם אני חייב להגדיר Port Mirroring ב-Switch ?

4.האם כדאי לשלב את ה-IDS דרך OPSEC ? אם כן אילו הגדרות כלליות הייתם מגדירים?

5.האם נכון להגדיר בתחנות את ה-IDS כ-GATEWAY וב-IDS עצמו לבצע הפנייה של כל התקשורת ל-FIREWALL?
לאן התעבורה תחילה צריכה להגיע? ל-FIREWALL או ל-IDS לדעתכם ומדוע?

תודה מקרב לב
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 21:54

הדף נוצר ב 0.03 שניות עם 11 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2026 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר