Приветствую!Поставил snort, потихоньку разбираюсь.
Сейчас 2 актуальных вопроса:
1. написание спец. правила.
Суть: с моей машины по SNMP с cisco забирается статистика. По этому поводу у snort`а очень много алертов. Каким образом можно указать, что бы snort не регистрировал запросы от моего ip к cisco ?
2. Каким образом устанавливаются дополнительные сенсоры? Сейчас работает единственный сенсор, на той же машине где и snort. А хочется поставить еще несколько сенсоров, на машины из другой подсети.
Спасибо за ответы.