Erfahrungen mit Security Onion

DFFVB

Commodore
Registriert
Dez. 2015
Beiträge
4.943
Hallo zusammen, ich frage mich den Erfahrungen hier in der Community mit Security Onion. Es ist ja ziemlich einfach aufgesetzt, und man checkt dann die Alerts lässt sich via ElastAlert benachrichtigen. Natürlich vermittelt es einem nicht direkt sämtliches Wissen, kann aber ein guter Anfang sein?

Wie sind eure Erfahrungen daamit?
 
Überwachung im Heimnetz. Wenn ich das richtig verstanden habe läuft Security Onion in einer Art promiscuous mode, überwacht also alles was es in die Finger bekommt. Es basiert ja teilweise auf Suricata, was bei mir in der Vergangenheit öfters Fehlalarme gezeigt hat
 
@madmax2010 Kommt da noch was in ABhängigkeit vomEinsatzzweck ;-) ?
 
Zurück
Oben