Salve,
ancora nn mi è molto chiaro una cosa di
snort.
Esso può rispondere attivamente agli attacchi che
rileva?
Esempio: nel caso di un virus può automaticamente
negare a quell'ip l'accesso o altro di simile?
Se è possibile...come impostarlo?
Io fino ad ora l'ho utilizzato in maniera blanda, e
mi sembra che generi solo alert ma nn protegga in maniera attiva, se c'è un
opzione per fargli fare questo quale è?
Ho letto vari doc ma forse sono stai poco chiari o
io nn li ho ben compresi
Forse è un pò OT la cosa
però siete le sole persone che mi potete
aiutare
Grazie lo stesso anche se nn vorrete
rispondere
Michele
|