Snl Toplogy Jaringan IDS

0

Saya memiliki jaringan di tempat kerja, menjalankan pengontrol domain untuk beberapa workstation dan NAS. Semua ini berada di belakang Fortigate 100D yang memiliki beberapa fungsi IPS dan merupakan firewall yang solid. Tapi saya ingin mengimplementasikan IDS juga seperti Snort. Saya layak dengan Snort, tapi saya tidak yakin di mana di toplogy untuk menempatkan Snort. Apakah itu terhubung ke router (gateway) di port di mana ia melewati semua paket melalui Snort dan kembali ke router sebelum melewati ke seluruh jaringan (lupa namanya, saya mungkin salah)?

Saya tidak memerlukan detail untuk jaringan spesifik saya, tetapi bagaimana Anda biasanya mengatur jaringan dengan firewall, sakelar yang dikelola, dan IDS? Apa pun Fortigate yang spesifik akan membantu, tetapi saya benar-benar hanya perlu gambaran umum bagaimana cara topologi bekerja dengan IDS.

shenk
sumber
2
Apakah switch Anda mendukung port mirroring ?
heavyd
Agar IDPS dapat menganalisis informasi di seluruh jaringan Anda, IDPS harus dapat "melihat" lalu lintas yang bergerak di LAN, yang bertentangan dengan definisi Switch dasar. Port Mirroring adalah cara yang bagus untuk memberi Anda wawasan tentang segala sesuatu yang ada di sakelar (meskipun sakelar murahan mungkin menjadi kewalahan dan menjatuhkan paket-paket cermin), jadi Anda harus men-trunk tautan cermin dari setiap sakelar hingga sakelar yang terhubung dengan IDPS Anda, atau Anda memerlukan IDPS multiport yang dapat terhubung ke setiap sakelar (ke port cermin) seperti sensor. Yang pertama lebih terukur, yang terakhir lebih dapat diandalkan.
Frank Thomas
Kami memiliki switch 3COM 32 port yang dikelola melupakan model, dan router Fortigate 100D. Saya yakin mirroring port didukung. Tetapi pertanyaan saya adalah, apakah saya mencerminkan setiap port? Atau cukup cerminkan satu port tunggal pada router / firewall Fortigate untuk meneruskan lalu lintas ke IDS dan kembali ke gateway sebelum dikirim ke tujuan di jaringan. Apakah ini benar? Jika demikian, apa saja opsinya, Anda menyebutkan port mirroring, dapatkah saya mirror satu port pada Fortigate untuk melakukan ini? Apakah ada cara yang lebih baik? Apakah ada metode alternatif? Terima kasih banyak
shenk