Snort läuft mit pfSense

735
Phe

Zunächst einmal tut es mir leid für meine Englischkenntnisse.
Ich habe eine Topologie und möchte den Snort mit pfSense integrieren.
Kann pfSense beim Snort-Alarm automatisch Firewall-Regeln hinzufügen?
Hat pfSense eine Funktion, um diese Aktion auszuführen?

0

1 Antwort auf die Frage

0
Atlanta Joe

Snort blockiert die IP-Adresse des Täters automatisch für den von Ihnen ausgewählten Zeitraum. Daher ist das Hinzufügen der Firewall-Regel, die den Angreifer blockiert hat, nicht unbedingt erforderlich, da diese automatisch gesperrt werden. Die Snort-Regeln definieren, welcher Verkehr blockiert wird, und Sie bestimmen, mit welchen Regelsätzen der Verkehr gefiltert werden soll.

Weitere Informationen finden Sie in den Screenshots.

enter image description here