1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Tips,Tricks, HowTo´s, MODs
  4. HowTo

Unterstützung für YARA undd OpenIOC Regeln

  • sandmann
  • 5. Dezember 2016 um 10:27
1. offizieller Beitrag
  • sandmann
    Schüler
    Beiträge
    65
    • 5. Dezember 2016 um 10:27
    • #1

    Hallo,

    mal so eine ganz allgemeine Frage:
    Kann die Endian (Community und/oder Kauf Version) YARA und/oder OpenIOC Regeln verarbeiten?

    Ich bekomme da zeitweise entsprechende Regeln und soll den Netzwerkverkehr darauf prüfen.

    Danke im voraus.

    Gruß
    Sandmann

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 6. Dezember 2016 um 10:36
    • Offizieller Beitrag
    • #2

    Wüste nicht das das vorgesehen ist . . .ClamAV kann das ab Version 0.99 . . . welcher auf der Endian ist weiß ich nicht.

    Ist auch die Frage ob das die Aufgabe einer UTM ist . . :|

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™