This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

adding OS X Snort rules

I want to add some OS X snort rules that I assume are not active in the UTM. If I get the snort number and add then into the same box in Astaro that you use to disallow and put the new rule to "allow" will this load the OS X snort rules into Astaros IPS and, work?


This thread was automatically locked due to age.
Parents
  • Hi,

    Astaro used to allow addition of rules through the web admin, but hasn't since v6.

    Sophos tends to follow the Snort (and maybe BleedingSnort) rulesets, but I'm not sure how quickly.

    I believe all of the rules will be active if you have the corresponding sections enabled in the IPS settings.

    Barry
Reply
  • Hi,

    Astaro used to allow addition of rules through the web admin, but hasn't since v6.

    Sophos tends to follow the Snort (and maybe BleedingSnort) rulesets, but I'm not sure how quickly.

    I believe all of the rules will be active if you have the corresponding sections enabled in the IPS settings.

    Barry
Children
No Data