Estoy intentando desarrollar un proyecto de sistema IDS / IPS para incluir estos elementos:
Un enrutador que ejecuta OpenWRT que ejecuta Kismet drone (Ajuste de actitud 12.09rc1) Un servidor Linux (ejecutando servidor Kismet + cliente)
He instalado Kismet drone / server con éxito en sus respectivas plataformas. Pero he oído que Snort está bastante bien implementado para un sistema IDPS.
-
¿Hay una manera de pasar los paquetes capturados por Kismet a Snort IDS? He buscado en Internet pero solo he encontrado respuestas obsoletas e incompletas.
-
¿Sería una buena idea desarrollar este sistema simplemente usando Kismet como IDS, sin usar Snort en absoluto?
-
Cualquier otra idea y sugerencia son bienvenidas, gracias.