Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Унифицированый вывод IDS/IPS
 
Слышал что есть такой протокол унифицированного вывода IDS/IPS. Типа многие системы обнаружения вторжений его поддерживают. Но почему-то в доках ни по Snort ни по Cisco IPS о нем нет ни слова.
Вопрос следующий действительно ли есть такой протокол и если есть то как он называется и где взять спецификацию?
 
была инициатива Cisco, IBM ISS и еще кого-то по созданию этого протокола, даже написали официальный стандарт, но в итоге никто его не реализовал. забудь :)
 
Вспомнил. Это протокол SDEE (Security Device Event Exchange). Его разработали вместе Cisco, Internet Security Systems (теперь это IBM) и Sourcefire. А до него был протокол IDMEF. Но, похоже, оба не прижились. Только Cisco SDEE поддерживает зачем-то.
Дело в том, что есть системы, которые умеют читать логи любого устройства в его формате родном и переводить в нормированный вид. Например IBM Tivoli Security Operation Manager (TSOM)
Страницы: 1
Читают тему