المواضيع التي تحتوي على الوسم: "IDS"
سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الأول:- المقدمة
Intrusion Detection System مقدمة في موضوعنا اليوم سنتكلم عن واحده من أكثرالتكنولوجيات أهمية في حماية الشبكات , ألا وهي تكنولوجيا نظام كشف أو مراقبة البيانات المتسللة من/إلى الشبكة. هذ النظام اللذي يعمل بامتزاج مع الجدار الناري Firewall , هذا النظام تكمن وظيفته عندما يحدث أي تلاعب مع الجدار الناري خاصة . ملاحظة هامة: في هذا [...]
في دقائق: ثبّت أنظمة كشف الدّخلاء في شبكتك
توزيعة Security Onion مشكوراً مطورها السيد Doug Burks سهل علينا من خلالها الكثير من المتاعب التي كنا نلاقيها حين قمنا بتجربة تنصيب وإعداد برمجيات مثل: Snort و Sguil و Suricata وغيرها من الأدوات المتعلقة بمجال أنظمة كشف الدخلاء …
AlienVault إدارة موحدّة لأمنك
AlienVault هي عبارة عن نظام إدارة لأمن المعلومات. يحتوي العديد من الأدوات التي تمّ دمجها بحيث تعمل بشكل متكامل. النظام يعمل كنظام لكشف المتسللين سواء على الانظمة أو الشبكة السّلكية واللاسلكيّة. كذلك يعمل على كشف الثغرات الموجودة في الأنظمة. كذلك يقوم النظام بإخراج تقارير متوافقة مع العديد من الأنظمة العالمية كـ ISO 27001 و PCI [...]
Snorby واجهة جديدة لبرنامج Snort
صدر مؤخّراً الإصدار الثاني من Snorby، وهو واجهة مطوّرة لبرنامج كشف الدّخلاء Snort. بالإضافة إلى Insta-Snorby 0.5 وهو عبارة عن إسطوانة مخصصّة مبنيّة على ابنتو 10.04 تقوم بتثبيت Snort 2.9.0.1 بالإضافة إلى Snory 2.0 و Barnyard. هذا الإصدار يجعل عمليّة تثبيت Snort وإدارته (إلى حدّاً ما) أمراً سهلاً. بعد انتهاء عملية التّثبيت، ستظهر لك واجهة [...]
التقاط الحزم باستخدام سنورت
كلنا نعرف برنامج Snort على أنه IDS/IPS و هذا صحيح و لكن جزء من عمله هوSniffer و Logger . سنتطرق في هذا الموضوع الصغير لكيفية عمله كـ sniffer و Logger بشكل سريع و أترك الباقي لكم ملاحظات هامة: قد تكون هذه الطريقة ليست الطريقة الأفضل لالتقاط البيانات, لكن أفضل دوما أن أعرف أكثر من طريقة [...]
BotHunter – A Network Based Malware Infection Detection System
BotHunter هو أول و أفضل برامج كشف أجهزة الشبكة المصابة بالملفات الخبيثة(Malware) الموجودة و قد ظل الأفضل بين قرنائه في مراقبة البرامج الخبيثة على مستوى الشبكة بأكملها, حيث يقوم بمراقبة الاتصالات الداخلة و الخارجة من وإلى أجهزة الشبكة و المتصلة بالإنترنت حيث تكمن الخطورة و يقوم بمراقبة و مقارنة زيادة تداول البيانات (Traffic) لكشف أي [...]

