Come tutti i firewall moderni anche pfSense può essere dotato di sistema IDS/IPS semplicemente installando il pacchetto Snort.
Snort è un IDS/IPS gratuito ed open source che combina i benefici dei metodi signature, protocol e anomaly-based inspection per analizzare e proteggere la rete.
Snort è senza dubbio il sistema IDS più utilizzato e diffuso al mondo e può contare milioni di download, 400.000 utenti registrati e l’inclusione del suo motore in molti firewall. Questo lo rende lo standard di fatto degli IDS/IPS.
Le caratteristiche principali sono: capacità di effettuare analisi del traffico e packet logging in tempo reale; protocol analysis; content searching/matching e detect di una grande quantità di attacchi e sonde, come buffer overflows, port scans, attacchi CGI e tentativi di violare il sistema.
Il corso tratterà approfonditamente il pacchetto pfSense Snort con il focus su casi specifici.
Per prenotare la tua partecipazione o per saperne di più sul corso pfSense Snort, compila il form online o contatta il nostro staff!