Как не странно, но в форуме нету темы про IDS. (ибо по поиске не нашел)
Кто не в теме:
Цитата:
IDS - Система обнаружения вторжений (СОВ) — программное или аппаратное средство, предназначенное для выявления фактов неавторизованного доступа в компьютерную систему или сеть либо несанкционированного управления ими в основном через Интернет. Соответствующий английский термин — Intrusion Detection System (IDS). Системы обнаружения вторжений обеспечивают дополнительный уровень защиты компьютерных систем.
Заметил, что в России мало его используют. Интересно узнать кто из вам использует т.п. системы?
А также интересует Honeypot системы.
Какой IDS можете посоветовать, у которого есть понятный GUI, а то поставил SNORT и очень трудно понять что к чему, т.к. первый раз и сразу под консолем надо настроить. Хотел бы сначало почувствовать как работает, а потом уже консолями возится. Платформа желательно WIN32. Можно и под *NIX, если есть нормальный GUI.