This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Making a Soltra box talk to Sophos UTM

Hi,

I am not sure how many of you are aware of the Stix & Taxii frameworks, but what I would love to do is to setup a Soltra www.soltra.com box that is setup to receive Intel-feeds and then feed that Intel to Sophos UTM.

I would have to convert the Stix dataset to something readable to Snort. But how easy would this be to setup with Sophos UTM?

Anyone has experience about feeding Snort inside Sophos UTM some data? Or some firewall rules in the UTM as well.


This thread was automatically locked due to age.
Parents
  • Afternoon,

    If you want to experiment with the concept, feel free to mess around inside a software install with a home license. The UTM runs SLES (SUSE Linux Enterprise) as it's core so tools for the base OS can be found.

    However, and I can't stress this enough. Do NOT experiment on a box you have a commercial license for. Any changes made under the hood without the express okay from Sophos support will void your support contract.
Reply
  • Afternoon,

    If you want to experiment with the concept, feel free to mess around inside a software install with a home license. The UTM runs SLES (SUSE Linux Enterprise) as it's core so tools for the base OS can be found.

    However, and I can't stress this enough. Do NOT experiment on a box you have a commercial license for. Any changes made under the hood without the express okay from Sophos support will void your support contract.
Children
No Data