Erfahrungen mit Security Onion

DFFVB

Rear Admiral
Registriert
Dez. 2015
Beiträge
5.637
Hallo zusammen, ich frage mich den Erfahrungen hier in der Community mit Security Onion. Es ist ja ziemlich einfach aufgesetzt, und man checkt dann die Alerts lässt sich via ElastAlert benachrichtigen. Natürlich vermittelt es einem nicht direkt sämtliches Wissen, kann aber ein guter Anfang sein?

Wie sind eure Erfahrungen daamit?
 
Was hast du vor?
Einsatzort und Zweck? Wer und was soll monitored werden?
 
Überwachung im Heimnetz. Wenn ich das richtig verstanden habe läuft Security Onion in einer Art promiscuous mode, überwacht also alles was es in die Finger bekommt. Es basiert ja teilweise auf Suricata, was bei mir in der Vergangenheit öfters Fehlalarme gezeigt hat
 
@madmax2010 Kommt da noch was in ABhängigkeit vomEinsatzzweck ;-) ?
 
Zurück
Oben