Firewall, IDS, Penetration-Testing

Die besten Open-Source-Tools für Security

20.10.2008
Von Katharina Friedmann

Intrusion Detection: Snort mit BASE

Snort ist ein gutes Tool, um unerwünschte Aktivitäten - etwa Port-Scans, heimliche Attacken, Pufferüberläufe oder andere böswillige Aktionen im Netz - zu erkennen. In einer neuen Betaversion "SnortSP" (Snort Security Platform) bietet das Produkt ein Shell-basierendes Nutzer-Interface, natives IPv6, MPLS- (Multiprotocol Label Switching) und GRE-Unterstützung (Generic Routing Encapsulation) sowie ein multi-threaded Execution-Modul. In Kombination mit BASE (Basic Analysis and Security Engine) erhält man ein Web-gestütztes Frontend, das Snort-Alerts abfragen und analysieren kann, sowie ein rollenbasierendes Authentifizierungssystem, mit dem sich der Nutzerzugriff auf Snort-Daten kontrollieren lässt.