From: funky (azimlinux@yahoo.com)
Date: Thu 11 Jul 2002 - 15:49:14 EEST
Bir embedded projemizde linux'u ag guvenligini kontrol
amacli olarak gelistirmeye calisiyoruz. Bu durumda
acaba Snort bu is icin uygun mu yoksa degil mi karar
veremedik. Embedded bir cihaz yazilimi icin
snort buyuk kacabilir cunku + snort bizim istegimize
cevap verebilir mi? anladigim kadariyla verir ama
bizim boyle bir seye ihtiyacimiz var mi?
Istedigim temel prensipi soyle özetleyebilirim:
Kurumsal veya Akamedik lablarda, LAN uzerinde o yerin
dinamiklerine uygun olarak kisitlamalar gerçekleştiren
bir iç router.
Gordugunuz gibi aslinda firewall tanimi de denebilir.
Ama icerik kontrolu ve firewall'un yetersiz kaldigi
durumlar icin onerebileceginiz veya yol
gosterebileceginiz birsey var mi?(proxy buyuk kaçmaz
mı?)
Bunun yaninda istege bagli interneti dagitabilen(NAT)
işlevi de görebilir ama bunlarin hepsini bir arada
toplamak mantikli midir sizce?
Programlama bilgim var ama network konusunda yeterli
bilgiye sahip olmadigimdan beni bu konuda
yonlendirebilir misiniz? Embedded bir proje
olacagindan kucuk capli isteklere cevap verecegini de
goz onunda
bulundurursaniz sevinirim.
iyi çalışmalar
funky
__________________________________________________
Do You Yahoo!?
Sign up for SBC Yahoo! Dial - First Month Free
http://sbc.yahoo.com
-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.
Listeden çıkmak için: 'linux-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------