| Juni 2020 | |
So |
Mo |
Di |
Mi |
Do |
Fr |
Sa |
| 1 | 2 | 3 | 4 | 5 | 6 |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 | | |
Application datasets: 20716
Version datasets: 149388
DBApp v1.06
Copyright © demon
|
|
|
HLBRW
HLBRW ist ein Akronym für Hogwash Light BR Watch. Es ist ein Programm, das hilft, Regeln für HLBR zu erstellen. In anderen Worten wurde HLBRW von HLBR-Anwendern geschaffen, die neue Regeln erstellen wollten. Man benötigt einige Kenntnisse von HLBR, den TCP/IP-Protokollen und regulären Ausdrücken. HLBRW ist ein Skript, das von iwatch (einem Programm zur Bearbeitung von Systemereignissen) gestartet wird, wenn sich das HLBR-Ereignis-Log ändert. Das Konzept ist sehr einfach. Wenn sich das HLBR-Log ändert, dann wurde ein bekannter Angriff abgeblockt. Aber der Angreifer könnte weitere Aktionen starten, die HLBR unbekannt sind. Wenn HLBRW startet, beginnt es einen tcpdump, um den Traffic, der von der IP-Adresse des Angreifers erzeugt wird, für einige Minuten aufzuzeichnen. Wenn der aufgezeichnete Traffic nicht relevant ist, wird die Aufzeichnung gelöscht. Auf Basis des aufgezeichneten Traffics kann der Netzwerkverwalter dann neue Regeln erzeugen. HLBRW ist Teil des HLBR-Projektes, einem Einbruchs-Verhinderungssystem (IPS), das in Firewall-Systemen verwendet wird. (non)
|
Homepage: |
http://hlbr.sourceforge.net/ |
Rating: |
|
Lizenz: |
GNU General Public License Version 3 oder neuer |
Kategorie: |
Konsole |
|
.: Hauptzweig |
2010-03-08 | 0.2.4 | Ersteintrag |
|
|
Angaben ändern
Neue Version melden
|
|
|