BlackICE Defender ist ebenfalls eine sehr hoch gelobte
Intrusion detection software. Sie ist speziell für Windows zu haben
und enthält gleichzeitig eine Firewall.
Die Software bietet durch gute IP-Filterungen die Möglichkeit
Zugriffe auf gewisse IP-Ranges auszuschließen.
Wie auch Snort bietet sie eine sehr gute Log-Funktion, da es die jeweilige
IP bzw DNS-Adresse des mutmaßlichen Angreifers zeitgenau protokolliert!
Je nach Einstellungen können auch Portscans geblockt werden, sofern
der Angreifer erst einen Ping-Respons von dem jeweiligen Opfer-Computer
erwartet, bis er mit dem Scan anfängt.
Die integrierte Firewall unterstützt ist jedoch keine
"outbound monitoring of applications".
Das heisst sie blockt nur Zugriffe von "außerhalb" des
lokalen Systems.
Trotzdem ist BlackICE Defender nur zu empfehlen, da eine
Software mit IDS immer mehr an Bedeutung gewinnt.
Weiterführende internen Links:
Snort
IPTables
Network Intrusion
Detection
Firewall
Weitereführende externen Links:
BlackICE
Defender