This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Intrusion Detection

Are there any plans for Astaro to interact with an intrusion detection system? 


This thread was automatically locked due to age.
Parents
  • I know users have been requesting this for some time. You can get Puresecure to work with ASL pretty easily if you install the Pluspack. You can get it to work without the Pluspack by compiling on another machine and copying a handful of files. If there is enough interest I can dig up my old instructions on how to do this. 

    It would be nice if ASL had integrated IDS sensor functionality.

    Regards,

    -Eldon  
  • I would like the instructions on how to do this... I have been looking for an IDS to work with ASL for a while now....   
  • I would be interested in this as well.  
  • I'll see about putting some instructions and maybe a package together in the next few weeks. 

    -Eldon  
  • [ QUOTE ]
    I'll see about putting some instructions and maybe a package together in the next few weeks. 

    -Eldon   

    [/ QUOTE ]


    Cool that would be great... Thanks!! [:)] 
  • Hey Eldon_Jenkins  any word on these instructions??  [:)]
      
  • Just blathering:

    I find that Intrusion Detection has to be configured by somebody who knows what they're doing, to wade through the inevitable false positives. Helpful technology, but I can understand why Astaro did not rush it to market ("Hey, it's me again; your intrusion detection isn't working!").

    I'd like to see some elemental honeypot technology. If you have Astaro spray a ficticious cleartext telnet router session (destination Astaro), and then -look at that; somebody's trying to use that same username and password to telnet into the Astaro -you have a good idea that there's a weasel on your LAN side.

    You can do it now with Bash and netcat, if you know what you're doing...
      
Reply
  • Just blathering:

    I find that Intrusion Detection has to be configured by somebody who knows what they're doing, to wade through the inevitable false positives. Helpful technology, but I can understand why Astaro did not rush it to market ("Hey, it's me again; your intrusion detection isn't working!").

    I'd like to see some elemental honeypot technology. If you have Astaro spray a ficticious cleartext telnet router session (destination Astaro), and then -look at that; somebody's trying to use that same username and password to telnet into the Astaro -you have a good idea that there's a weasel on your LAN side.

    You can do it now with Bash and netcat, if you know what you're doing...
      
Children