1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Tips,Tricks, HowTo´s, MODs
  4. HowTo

Unterstützung für YARA undd OpenIOC Regeln

  • sandmann
  • December 5, 2016 at 10:27 AM
1st Official Post
  • sandmann
    Student
    Posts
    65
    • December 5, 2016 at 10:27 AM
    • #1

    Hallo,

    mal so eine ganz allgemeine Frage:
    Kann die Endian (Community und/oder Kauf Version) YARA und/oder OpenIOC Regeln verarbeiten?

    Ich bekomme da zeitweise entsprechende Regeln und soll den Netzwerkverkehr darauf prüfen.

    Danke im voraus.

    Gruß
    Sandmann

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • December 6, 2016 at 10:36 AM
    • Official Post
    • #2

    Wüste nicht das das vorgesehen ist . . .ClamAV kann das ab Version 0.99 . . . welcher auf der Endian ist weiß ich nicht.

    Ist auch die Frage ob das die Aufgabe einer UTM ist . . :|

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

Unterstützt von

  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™