IPS protocol parsing question \ feature request

Hi,

We are new to astaro.
My company is currently evaluating the product and we consider being a reseller of astaro to local customers.
There is one key feature that we are missing (didn't test the latest beta yet).

In the IPS feature - is it possible to parse textual protocols (like telnet) and to create a specific rule that will search for a string in the data stream (like username in the telnet session) ?

For that rule we want to be able to save the session in a text log file.

I guess either astaro R&D or product manager should answer this.

Thanks in advance.
aners  
Parents Reply Children
  • Hi aners,

    you can find the newly added rule in the "local" group. Currently it is not possible to re-edit it though.
    Alerting is enabled in the "Notification Levels" section. Depending on whether you made your rule a drop or alert rule, you need to enable notifications for "Detected" or "Dropped". Make sure that your e-mail notification address is entered in "System->Settings->Administrator contact".

    Stephan