Post #419452
2026-02-25 09:45 UTC
Gibt es jemanden in meiner timeline der #Linux Desktops/Laptops im Firmenumfeld betreibt? #compliance Anforderungen verlangen von mir eine proprietäre #snakeoil Software aka End-Point-Security Software auf solchen Geräten zu installieren.
Am Ende ist das ein umbenannter Virenscanner der zusätzlich erlaubt die Maschinen remote zu isolieren. Da letzteres ja sogar einen gewissen Sinn ergibt: Gibt es eine Linux-Software mit der man remote passende Firewall-Regeln setzen kann?
Replies (3)
-
@seism0saurus@infosec.exchange 2026-02-25 10:30
@giggls@karlsruhe-social.de Elastic Agents können einen Host isolieren. Aber ich glaube da erforderte das letzte Mal, als ich mit Elastic experimentiert habe eine Subskription. Security Onion nutzt auch Elastic Agents für die Host Visibility und hat noch ein paar Tricks mehr als nur den ELK Stack von Elastic.
-
@seism0saurus@infosec.exchange 2026-02-25 10:32
@giggls@karlsruhe-social.de Ansonsten geht theoretisch auch ssh und alles deaktivieren, aber ssh auf ein infiziertes System kann problematisch sein.
-
@seism0saurus@infosec.exchange 2026-02-25 10:38
@giggls@karlsruhe-social.de Snort hat auch die Möglichkeit bei Regeln aktiv in den Netzwerkverkehr einzugreifen.