Sistema de prevención de intrusos
Introducción
Reglas de SnortEl sistema de prevención de intrusos funciona a través de un conjunto
de archivos de reglas que contienen las definiciones de
vulnerabilidades y amenazas. El sistema SNORT provee 3
conjuntos diferentes de reglas:
Cloud-Bricks viene con SNORT preconfigurado solamente con las
reglas de la comunidad. Si desea utilizar el conjunto de reglas para usuarios
registrados, por favor regístrese en
snort.org, obtenga su código oink y entre
en contacto con nuestro equipo de soporte. Si desea proteger su sistema con las últimas definiciones de vulnerabilidades, usted puede convertirse en un suscriptor de snort. Nuestro equipo de soporte se encargará de configurar su sistema para utilizar el conjunto de reglas para suscriptores. Instrucciones de usoPara poder usar el sistema SNORBY se deben realizar algunos
ajustes al ingresar por primera vez: 1- Para accesar la interfaz de SNORBY navegue hacia Firewall
-> SNORT I.P.S en el menú izquierdo. El email predeterminado es "snorby@snorby.org" y el password inicial es "snorby". 2- Aparece la pantalla principal de SNORBY por favor preste atención al mensaje "The Snorby worker is not currently running" (El proceso de snorby no se encuentra en ejecución) 3- Debemos iniciar el proceso de Snorby, para ello haga clic sobre la opción "Worker & Job Queue" en el menú "Administration": 4- Una vez en la página "Worker & Job Queue" haga clic sobre la opción "Start Worker" en el menú "Worker Options". Un ícono verde de "OK" confirmará que el proceso de Snorby ha sido iniciado. 5- Ahora es momento de configurar su email, password y zona horaria. La página de configuración aparecerá al hacer clic sobre el enlace "Settings" en la parte superior derecha de la pantalla: 6- Por favor configure su dirección de correo electrónico y una contraseña fácil de recordar para accesar la interfaz de Snorby.
Configurar su Máquina Virtual para usar el sistema IPSPara sacar provecho del sistema de prevención de intrusos, deberá
configurar uno o varios "Filtros IPS" dentro de las reglas de
firewall de su máquina virtual. Qué hacer en caso de un ataque
|
Contenidos
• Introducción• Reglas de Snort• Instrucciones de uso• Configurar su Máquina Virtual para usar el sistema IPS• Qué hacer en caso de un ataque |