Categories: FirewallSicherheit

Snort enthüllt, was Firewall-Sicherheitslogs verschweigen

Vor einigen Monaten haben wir unsere in die Jahre gekommene Firewall durch eine neuere, stark verbesserte Version ersetzt. In der neuen Version ließ sich fast alles, insbesondere die Log-Dateien, einfacher bearbeiten. Die Logs der alten Version der Firewall waren in ihrer ursprünglichen Form beinahe unlesbar. Selbst beim Filtern zum Entfernen unerwünschter Einträge waren die alten Logs ziemlich nutzlos bei dem Versuch festzustellen, ob es Angriffe von außen gegeben hat. Deshalb setzten wir in die diesbezüglichen Fähigkeiten der neuen Firewall große Hoffnungen.

Während der folgenden vier Monate gingen wir die Logs auf der Suche nach verdächtigen Aktivitäten durch. Natürlich mussten wir für die Ereignisse neue Filter einrichten, denn jeden Tag wurden Tausende von Einträgen generiert. Wir konnten sie nach den Eintragskategorien Info, Anmerkung, Warnung, Kritisch, Notfall und Unbekannt filtern. Im Allgemeinen haben wir die Filter auf Ausschluss der Kategorien Info und Anmerkung eingestellt, denn wir hätten sonst eine ganze Woche gebraucht, um die Logs eines einzigen Tages durchzugehen.

Zum größten Teil verliefen die Dinge recht ereignislos. Ab und zu gab es zwar ein paar Anzeichen für etwas Verdächtiges, aber nicht allzu oft. Langsam beschlich uns das Gefühl, dass wir die Logs entweder nicht richtig lasen oder falsch filterten.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

Gaming-bezogene Phishing-Attacken um 30 Prozent gestiegen

Über drei Millionen Angriffsversuche unter Deckmantel von Minecraft / YouTube-Star Mr. Beast als prominenter Köder

1 Tag ago

KI erleichtert Truckern die Parkplatzsuche

Die Prognose für die Anfahrt bezieht das Verkehrsaufkommen, die Stellplatzverfügbarkeit sowie die Lenk- und Ruhezeiten…

2 Tagen ago

EU AI-Act Risk Assessment Feature

Unternehmen können mit Casebase Portfolio an Daten- und KI-Anwendungsfällen organisieren.

2 Tagen ago

Smarthome-Geräte sind Einfallstor für Hacker

Smart-TV oder Saugroboter: Nutzer schützen ihre smarten Heimgeräte zu wenig, zeigt eine repräsentative BSI-Umfrage.

2 Tagen ago

Core Ultra 200V: Intel stellt neue Notebook-Prozessoren vor

Im Benchmark erreicht der neue Core Ultra 200V eine Laufzeit von 14 Stunden. Intel tritt…

2 Tagen ago

Irrglaube Inkognito-Modus

Jeder dritte hält sich damit für unsichtbar. Wie widersprüchlich unser Datenschutzverhalten oft ist, zeigt eine…

3 Tagen ago