Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Rnovatis en Agosto 20, 2016, 06:58:41 PM

Título: IDS: sistema de detector de intrusos
Publicado por: Rnovatis en Agosto 20, 2016, 06:58:41 PM
Hola alguien sabe de algún buen ids detector de intrusos para Windows?
Título: Re:IDS: sistema de detector de intrusos
Publicado por: Cl0udswX en Agosto 20, 2016, 08:00:04 PM
Quieres un IDS para un equipo en particular o para la red completa?
Título: Re:IDS: sistema de detector de intrusos
Publicado por: Rnovatis en Agosto 21, 2016, 09:01:04 AM
Para mi pc solo
Título: Re:IDS: sistema de detector de intrusos
Publicado por: Stiuvert en Agosto 25, 2016, 01:34:14 PM
Si es para un uso de hogar es una buena implementación al cortafuegos.

Estos sistemas se dividen en dos tipos: IDS/IPS, el cual se instala a nivel de red y monitorea/bloquea el trafico entrante/saliente y Host IDS/IPS, el cual se instala a nivel equipo, y pueden ser configurados para monitorear/detectar y notificar o para bloquear/prevenir y notificar al administrador.

Buscando los mejores IDS/IPS de código abierto y gratuitos, encontré estos:

Título: Re:IDS: sistema de detector de intrusos
Publicado por: Rnovatis en Agosto 25, 2016, 02:41:39 PM
Muchas gracias pero keria saber uno para instalarme en Windows 8
Título: Re:IDS: sistema de detector de intrusos
Publicado por: Stiuvert en Agosto 25, 2016, 05:20:20 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Muchas gracias pero keria saber uno para instalarme en Windows 8

He leido que el "mejor"  para windows es el de NGSEC, el Stack Defender que es un IPS (Intrusion Prevention System, sistema de prevencion de intrusos).

Es decir, no trabaja a nivel de conexiones (como un IDS como Snort o un firewall) sino a nivel de proteger los procesos y ejecutables que esten en ejecucion, para prevenir stack overflows (el heap overflow sigue siendo posible), ejecucion de shellcodes, etc...

También está tripwire (http://www.tripwire.com)