This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Upgarding from V5: Where is my IPS ?

Hello everyone,

We're considering moving from Astaro V5 to V7 and I'm doing to preliminary study on the new version.

My biggest "culture shock" was the IPS: gone are my nice snort rules. Instead, I see a dozen extremely broad categories with ver little details and close to zero control.

My questions are, actually, very simple:

- How can I define custom rules ?
- How can I control individual rules behavior ?
- Is snort still used for the IPS part ?
- Has the logging been improved ? Can we now get (somehow) a full packet dump for specific rules ?

Thanks,
Stephane


This thread was automatically locked due to age.
Parents Reply Children
  • From what I understand, the IPS custom rule functionality is coming in an up2date to Version 7... I'm hearing it's near the top of the list.
  • I just finally updated to v7, and that was something that was annoying me as well. I like the new interface, but I really really like to be able to see the individual rules. I DON'T like having to disable an entire catagory if only one rule gives me grief.

    I am quite glad to hear that they are coming around on the subject, though. Now if they'd only allow us to import other rule-sets like Bleeding Snort [:)]
  • ABx, you do NOT have to disable an entire category if one rule causes false positives... As the manual points out (and as I have used this function myself)...

    Go to Network Security / Intrusion Protection System / Advanced Tab.  Under "Modified Rules" Add the offending rule and disable the rule altogether, or just turn off alerting (your choice).