Да, вполне, snort достаточно гибкая и удобная штука.
Но в качестве модульного решения с централизованным механизмом event
corellation я бы рекомендовал Prelude.
On Sat, Mar 01, 2003 at 01:44:05PM +0300, Alex S. Burba wrote:
> Добрый день.
>
> Хотелось бы услышать ваше мнение (в особенности Арканоида) по поводу
>целесообразности использования snort как БЕСПЛАТНОЕ
> средство организации IDS. Стоит ли тратить время и силы на интеграцию этого
>пакета в уже существующую систему
> безопасности организации? Или же овчинка выделки не стоит, а любое
>коммерческое решение будет в несколько раз
> эффективнее, надежнее, безглючнее? Ссылки на подобную тему или треды
>приветствуются.
--
_ _ _ _ _ _ _
{::} {::} {::} CU in Hell _| o |_ | | _|| | / _||_| |_ |_ |_
(##) (##) (##) /Arkan#iD |_ o _||_| _||_| / _| | o |_||_||_|
[||] [||] [||] Do i believe in Bible? Hell,man,i've seen one!
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html