Hi, hab jetzt gute 6 Jahre erfahrung mit Snort als IDS und div. HIDS Systemen. Was hast du den genau vor?
Eigene Regeln /regex zu bilden kann mit unter richtich nervich sein jedoch kenne ich den nutzen von eigenen regelwerken natürlich.
Kanst mir gehrn eine PM schreiben und ich schau mal ob ich dir weiter helfen kann!
mfg
Asmo