Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Rnovatis en Agosto 20, 2016, 06:58:41 PM

Título: IDS: sistema de detector de intrusos
Publicado por: Rnovatis en Agosto 20, 2016, 06:58:41 PM
Hola alguien sabe de algún buen ids detector de intrusos para Windows?
Título: Re:IDS: sistema de detector de intrusos
Publicado por: Cl0udswX en Agosto 20, 2016, 08:00:04 PM
Quieres un IDS para un equipo en particular o para la red completa?
Título: Re:IDS: sistema de detector de intrusos
Publicado por: Rnovatis en Agosto 21, 2016, 09:01:04 AM
Para mi pc solo
Título: Re:IDS: sistema de detector de intrusos
Publicado por: Stiuvert en Agosto 25, 2016, 01:34:14 PM
Si es para un uso de hogar es una buena implementación al cortafuegos.

Estos sistemas se dividen en dos tipos: IDS/IPS, el cual se instala a nivel de red y monitorea/bloquea el trafico entrante/saliente y Host IDS/IPS, el cual se instala a nivel equipo, y pueden ser configurados para monitorear/detectar y notificar o para bloquear/prevenir y notificar al administrador.

Buscando los mejores IDS/IPS de código abierto y gratuitos, encontré estos:

Título: Re:IDS: sistema de detector de intrusos
Publicado por: Rnovatis en Agosto 25, 2016, 02:41:39 PM
Muchas gracias pero keria saber uno para instalarme en Windows 8
Título: Re:IDS: sistema de detector de intrusos
Publicado por: Stiuvert en Agosto 25, 2016, 05:20:20 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Muchas gracias pero keria saber uno para instalarme en Windows 8

He leido que el "mejor"  para windows es el de NGSEC, el Stack Defender que es un IPS (Intrusion Prevention System, sistema de prevencion de intrusos).

Es decir, no trabaja a nivel de conexiones (como un IDS como Snort o un firewall) sino a nivel de proteger los procesos y ejecutables que esten en ejecucion, para prevenir stack overflows (el heap overflow sigue siendo posible), ejecucion de shellcodes, etc...

También está tripwire (http://www.tripwire.com)