Plugins ???

Discussion in 'LnS French Forum' started by hammett, Aug 31, 2004.

Thread Status:
Not open for further replies.
  1. hammett

    hammett Registered Member

    Joined:
    Aug 31, 2004
    Posts:
    13
    Plugins o_O Reponse pour Frederic

    Bonjour, j'utilise Look N Stop depuis pas mal de temps et j'aimerai savoir s'il existe des plugins pour LNS ?

    C'est dire que dans le Journal, il y a tout et rien en meme temps et pas tres exploitable.
    Si l'on prend Sygate Personal Firewall Pro 5, dans les logs on voie clairement les attaques fait par un pirate (ping de la mort, ..... ) avec l'adresse IP ou l'adresse MAC, chose qui n'est pas dans LNS.

    Merci des futurs réponse.


    Hammett
     
    Last edited: Sep 1, 2004
  2. grouiiik

    grouiiik Registered Member

    Joined:
    Jun 15, 2004
    Posts:
    13
    Location:
    France
  3. gkweb

    gkweb Expert Firewall Tester

    Joined:
    Aug 29, 2003
    Posts:
    1,932
    Location:
    FRANCE, Rouen (76)
    arf, plus rapide que moi ;)

    gkweb.
     
  4. hammett

    hammett Registered Member

    Joined:
    Aug 31, 2004
    Posts:
    13
    Je viens de telecharger les plugins, installer comme indiqué sur la pages, j'ai bien les plugins qui apparait apres, mais je ne vois pas les attaques fait de l'autre coté ...
     
  5. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,354
    Location:
    France
    Bonjour,

    C'est un sujet sur lequel nous travaillons actuellement.

    Dans la version 2.05 nous avons justement ajouté une interface via des plugins pour permettre ce genre d'extensions.
    Pour l'instant, il existe juste un plugin qui donne des infos sur l'adresse IP, mais nous comptons faire quelque chose de plus complet.

    Pourriez-vous (vous et les autres :) nous indiquer ce que vous attenderiez d'un système qui analyse et interprète une entrée du journal ?

    Merci,

    Frédéric
     
  6. hammett

    hammett Registered Member

    Joined:
    Aug 31, 2004
    Posts:
    13
    Bonjour Fréderic,

    Je suis Administrateur NT 2000, dans une infrastructure d'entreprise il est préferable d'utiliser une ISA SERVER (2000 ou 2004) qui est simple à utiliser.

    En se qui conserne les particuliers, installer un ISA SERVER (ou autres produits firewall) n'est très simple surtout qu'il n'est pas aussi simple à configurer pour les particuliers qu'il ne connaisse pas le(s) produit(s).

    J'ai tester plusieurs FIREWALL pour particulier, LNS reste le meilleur pour moi.

    Ce que j'attend de LNS est d'avoir certains plugins comme :

    - le type d'attaque (scan de ports, ping of death, attaque sur quel port, ....),
    - Envoye un mail d'avertissement comme quoi la machine est attanqué,

    Je sais que c'est possible puisque certains firewalls le font.
    Je sais que c'est plus facile à dire qu'à faire.

    Merci

    Hammett
     
    Last edited: Sep 1, 2004
Thread Status:
Not open for further replies.