MEHR SICHERHEIT MIT HENWEN

Schluss mit lustig!

Mac Life 10.2007 - von erdmann_red
HenWen
Bewertung:
sehr gut (6.0)
Preis: Freeware
Webseite: www.snort.org
Systemanforderungen:
keine
leicht zu installieren und zu konfigurieren
TCP/IP-Kenntnisse sind für fortgeschrittene Aufgaben notwendig

Computersicherheit wird derzeit viel diskutiert und vor allem Windows-Systeme stehen zu Recht in der Kritik. Dennoch, auch als Mac-User sollten Sie auf der Hut sein und die Lage nicht unterschätzen. Ein wichtiges Programm ist in diesem Zusammenhang HenWen: die einfach zu bedienende Snort-Version für Mac OS X. Der Beitrag führt durch die Installation und erläutert die Grundlagen.

Wissenswertes
Hinter der Bezeichnung HenWen – die Anwendung wurde von Nick Zitzmann zwischen 2002-05 entwickelt – verbirgt sich eine vorkompilierte Snort-Version. Für den Fall, dass Sie mit Snort nicht vertraut sind: es handelt sich um ein leistungsfähiges „Network Intrusion Detection System“ (kurz NIDS). Snort hilft Ihnen also zu erkennen, ob im Netzwerk ungewöhnliche Aktivitäten zu verzeichnen sind (Portscans, Einbruchsversuche etc.). Selbstredend erleichtert die grafische Oberfläche von HenWen gerade Einsteigern die Arbeit erheblich; somit können Sie sich auf bequeme Weise mit den Grundlagen der Netzwerksicherheit vertraut machen. Einige Stichpunkte umreißen das Leistungsspektrum von HenWen:

- einfache Drag&Drop-Installation
- HenWen bietet alle wesentlichen Ausstattungsmerkmale von Snort
- HenWen bietet Logging für MySQL, PostgreSQL, Oracle etc.
- Snort-Regeln können jederzeit über das Netzwerk nachgeladen werden

Zum Lieferumfang gehört auch ein Programm namens LetterStick (dazu gleich mehr). Last not least ist HenWen für Mac OS X 10.4 erhältlich. Beide Programme, HenWen und LetterStick, werden überdies kostenlos abgegeben.

Die Grundlagen
Installieren Sie zunächst das HenWen-Paket von unserer CD-ROM; anschließend mounten Sie das Disk-Image und kopieren HenWen und LetterStick per Drag&Drop in Ihr Benutzerverzeichnis. HenWen wird dann einfach mit einem Doppelklick geöffnet. Über die grafische Oberfläche konfigurieren Sie die Anwendung (ob die Netzwerkkarte beispielsweise im „Promiscuous-Mode“ arbeiten soll etc.). Das GUI – Graphical User Interface – bietet für die Konfiguration insgesamt sechs Hauptpunkte (Main-Tabs genannt), die sich direkt unter der Fensterleiste befinden: Netzwerk, Preprozessor, Spoof-Detektor, Ausgabe, Alarm und Snort. Für den Anfang genügen sicher die Standardeinstellungen, es lohnt sich später aber, zu experimentieren, um die Arbeitsweise von Snort besser zu verstehen. Snort muss explizit gestartet werden, dazu klicken Sie auf den Button NIDS starten.

Ein Wort zu LetterStick. Dieses Werkzeug generiert so genannte Alerts (das sind Alarmmeldungen) in Englisch, Deutsch oder Französisch; mit Hilfe von Alerts informiert Sie HenWen darüber, ob verdächtige Aktivitäten bemerkt wurden. Es existieren mehrere Alert-Varianten:

- Real-Time Alerts (Pop-up-Fenster)
- E-Mail-Alerts (Sie erhalten eine E-Mail)
- als gesprochener Text/ Soundeffekt

Sie starten LetterStick ebenfalls mit einem Doppelklick; danach sehen Sie sofort das Programmsymbol in der Menüleiste (rechts). Klicken Sie auf das Symbol und nehmen Sie die gewünschten Einstellungen vor (die Einstellungen sind selbsterklärend).

Ein Beispiel
Ein einfaches Beispiel beendet unseren kleinen Exkurs. Dafür wurden zwei Maschinen verwendet: ein Linux-Rechner (hamlet, 192.168.1.101) sowie ein Mac-OS-X-System (macbeth, 192.168.1.100). Als Portscanner dient das weit verbreitete Programm nmap.

Wenn nun Rechner hamlet, die Linux-Maschine, einen Portscan gegen den Mac durchführt, passiert folgendes: HenWen registriert den Portscan und LetterStick generiert umgehend eine Alarmmeldung (Alert), d. h. ein Pop-up-Fenster erscheint auf dem Desktop und informiert über diesen Umstand. Damit das Beispiel funktioniert, muss im HenWen-Main-Tab Alarm das Kästchen Netzwerkscanning (Port-Scanning, Netzwerkmapping, usw.) aktiviert sein. Noch genauere Informationen liefert die Snort-Protokolldatei; klicken Sie wiederum auf den LetterStick-Menüpunkt Snorts Protokoll-Datei öffnen … Sie sehen dann auf der Konsole weitere Informationen.
Die Ausgabe lässt sich natürlich jederzeit über den HenWen-Menüpunkt Ausgabe anpassen. Weiterhin ist der LetterStick-Menüpunkt Statistik zeigen … in diesem Kontext hilfreich.

Fazit
HenWen ist leicht zu installieren, einfach zu gebrauchen, sehr effektiv und gestattet es, Snort bequem über eine grafische Oberfläche zu steuern. Es lohnt sich, das Werkzeug schon allein deswegen zu testen, da sich die Sicherheitslage in absehbarer Zeit nicht wesentlich verbessern wird.

Thomas Kaufmann

ANZEIGE

Artikel kommentieren

ANZEIGE

Meistgelesene Testberichte

ANZEIGE

Neueste App-Tests

Sonic the Hedgehog 4: Episode II: Sonic the Hedgehog 4: Episode II

SPIELE

Sonic the Hedgehog 4: Episode II

5.49 €

Mac Life

Appstore

Leser

Zen Brush: Zen Brush

UNTERHALTUNG

Zen Brush

2.39 €

Mac Life

Appstore

Leser

Frenzy Pop HD: Frenzy Pop HD

SPIELE

Frenzy Pop HD

0.79 €

Mac Life

Appstore

Leser

Brainsss: Brainsss

SPIELE

Brainsss

2.39 €

Mac Life

Appstore

Leser

Kotomon: Kotomon

SPIELE

Kotomon

2.39 €

Mac Life

Appstore

Leser

Aktuelle Topseller PDFs

Mac Life 05.2012

Ausgabe: 5/2012
126 Seiten
18.1 MB
3.99 €

iPadBIBEL 01.2012

Ausgabe: 1/2012
226 Seiten
42.86 MB
8.99 €

DigitalPHOTO 05.2012

Ausgabe: 5/2012
162 Seiten
42.1 MB
3.99 €

Mac Life 06.2012

Ausgabe: 6/2012
126 Seiten
18.7 MB
3.99 €

DigitalPHOTO 06.2012

Ausgabe: 6/2012
112 Seiten
26.2 MB
3.99 €

Die 5 neuesten Kleinanzeigen

mStand, mTable und Crumpler MacBook Pro Tasche

Kategorie: Hardware (Mac)
Art: Angebote

IMac 27 + MacBook Air + Airport Extreme

Kategorie: Hardware (Mac)
Art: Angebote

Blackberry Bold 9900 Smartphone (Touchscreen)

Kategorie: Hardware (Sonstiges)
Art: Angebote

MacBook Air 11,6" 1,6GHz i5 128GB SSD 4GB RAM Thunderbold von 02/2012

Kategorie: Hardware (Mac)
Art: Angebote

Apple Cinema Display 27" (Mini DisplayPort) Top Zustand

Kategorie: Hardware (Sonstiges)
Art: Angebote
 
MAC LIFE MARKTPLATZ

Hält was das iPad verspricht!

Hält was das iPad verspricht!

Lernen Sie jetzt xMount kennen, die intelligenten iPad/iPad 2 Halterungen.

Sie wollen Ihr iPad/iPad2 auch im Auto nutzen, als Navi an der Windschutzscheibe oder am Lüftungsgitter befestigt? Oder möchten Sie den Kindern im Fonds die Zeit mit einem Film vertreiben? xMount bietet stabile, sichere und intelligente Halterungen für all diese Einsatzbereiche, die sich leicht befestigen und wieder lösen lassen. Zuhause hält xMount auf glatten Tischoberflächen oder direkt an der Wand. Egal wo: xMount hält, was das iPad verspricht!

 

 


 

 

 

 

 

 

 

 

Weitere Infos zum Angebot

Diablo III: Jetzt bestellen!

Für Mac OS X

Diablo III: Jetzt bestellen!

Die langerwartete Fortsetzung der legendären Action-Rollenspiel-Serie „Diablo“ ist endlich da, ab sofort darf man sich einmal mehr in dunklen Dungeons auf die Jagd nach Monstern und Items begeben. Die Nummer 1 der amazon.de-Spielecharts jetzt versandkostenfrei bestellen!

Diablo III: Jetzt bei amazon.de zum aktuellen Schnäppchenpreis bestellen!

HörbuchBIBEL 2012

Die 850 besten Hörbücher der letzten 5 Jahre

HörbuchBIBEL 2012

Auf knapp 300 Seiten werden die besten 850 Hörbücher der letzten 5 Jahre besprochen und bewertet, alle wichtigen Genres wie Krimis & Thriller, Hörspiele, Romane oder Sachbücher sind vertreten. In den Genuss einer Hörprobe kommt der Leser mittels Smartphone über einen der über 800 QR-Codes. Das verspricht umfassende Kaufberatung und nie wieder Fehlkäufe.

Kostenloses Extra: Hörbucher im Wert von über 230 Euro!
Als attraktives Extra liefert die neueste Ausgabe 2012 Download-Codes für über 20 Hörbücher aller Genres im Wert von über 230,- Euro.

Jetzt portofrei bestellen!

Wolfsrudel iPhone Hülle (Grau-Meliert)

Exklusiv bei arktis.de!

Wolfsrudel iPhone Hülle (Grau-Meliert)

iPhone Natur-Hüllen für nur 14,90 Euro, handgefertigt in einer kleinen münsterländischen Manufaktur inmitten von endlosen saftigen Eichen- und Fichtenwäldern, einsamen weiten Wiesen und verwitterten Schloßruinen aus längst vergangenen Zeiten, fernab der großen hektischen Ballungszentren.

Hergestellt von Näherinnen mit viel Liebe zum Detail aus edelsten Naturmaterialien wie 100 Prozent Natur-Wollfilz kombiniert mit gegerbtem, florentinischem Rindsleder. Veredelt werden Wolfsrudel Hüllen durch den Spirit des Leitwolfs in Form einer kraftvollen Lederprägung auf jeder Hülle.

 

Jetzt bestellen