Professioneller Schutz fürs Netzwerk

Die Linux-Firewall IPCop 1.4.21 sicher konfigurieren

Einbrüche erkennen mit Snort

IPCop verfügt auch über Snort, das Quasi-Standardprogramm für Intrusion Detection. Mit dem Webfrontend können Sie bequem auswählen, für welche Netzwerkschnittstellen Sie den Schnüffler einsetzen möchten. Es macht durchaus Sinn, die interne Netzwerkschnittstelle auch zu überwachen. Studien haben ergeben, dass immer mehr Angriffe aus dem internen Netz kommen.

Ein Update des Regelsatzes machen Ihnen Snort und IPCop sehr einfach. Zunächst müssen Sie sich kostenlos auf snort.org registrieren. Danach können Sie, wie in der Konfigurationsmaske beschrieben, einen Updatecode beziehen. Diesen kopieren Sie danach in das „Oink Code“-Feld und klicken auf Neuen Regelsatz herunterladen. Das System installiert dann den neuen Regelsatz und nutzt ihn in Zukunft. Mit der kostenlosen Version können Sie alle 15 Minuten eine Datei herunterladen.