Postingan

Menampilkan postingan dari 2012

Honeypot

Honeypot adalah perangkap diatur untuk mendeteksi , membelokkan , atau dalam beberapa cara melawan upaya penggunaan yang tidak sah dari sistem informasi . Umumnya terdiri dari komputer , data, atau situs jaringan yang muncul untuk menjadi bagian dari jaringan , tetapi sebenarnya terisolasi dan dimonitor , dan yang tampaknya mengandung informasi atau sumber daya yang berharga kepada penyerang . Honeypots dapat diklasifikasikan berdasarkan penyebaran dan berdasarkan tingkat keterlibatan. Berdasarkan penyebaran, honeypots dapat diklasifikasikan sebagai: 1.   Produksi honeypot 2.   Penelitian honeypots Honeypots produksi mudah digunakan, hanya menangkap informasi terbatas, dan digunakan terutama oleh perusahaan atau korporasi; honeypots Produksi ditempatkan di dalam jaringan produksi dengan server produksi lainnya oleh organisasi untuk meningkatkan kondisi mereka secara keseluruhan keamanan. Biasanya, honeypots produksi honeypots interaksi rend...

SNORT on an XP machine.

Gambar

Snort

Gambar

SNORT

Snort adalah deteksi intrusi jaringan dan sistem pencegahan. Ini adalah teknologi yang paling banyak digunakan dari jenisnya di dunia. Ia melakukan deteksi dengan menggunakan berbagai metode, termasuk aturan-berbasis deteksi, deteksi anomali, dan analisis heuristik lalu lintas jaringan. Aturan bahasa adalah open source dan tersedia untuk umum juga. Snort     adalah jaringan pencegahan intrusi open source dan sistem deteksi ( IDS / IPS ) yang dikembangkan oleh Sourcefire . Menggabungkan manfaat dari tanda tangan , protokol , dan anomali berbasis inspeksi, Snort adalah IDS / IPS yang paling banyak digunakan teknologi di seluruh dunia . Dengan jutaan download dan hampir 400.000 pengguna terdaftar , Snort telah menjadi standar de facto untuk IPS . The Snort     sumber deteksi intrusi terbuka dan teknologi pencegahan diciptakan pada tahun 1998 oleh Martin Roesch, pendiri Sourcefire . Snort menggunakan bahasa aturan-driven yang me...