Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
| racfor_wiki:seminari2023:ids_sustav_snort [2024/01/18 17:14] lcigula [Literatura] | racfor_wiki:seminari2023:ids_sustav_snort [2024/12/05 12:24] (trenutno) | ||
|---|---|---|---|
| Redak 2: | Redak 2: | ||
| ===== IDS Sustav Snort ===== | ===== IDS Sustav Snort ===== | ||
| + | [[https:// | ||
| ===== Sažetak ===== | ===== Sažetak ===== | ||
| Redak 31: | Redak 31: | ||
| {{ : | {{ : | ||
| - |  | + |  | 
| Ovisno o implementaciji u arhitekturu sustava, Snort može obnašati dvije dužnosti: | Ovisno o implementaciji u arhitekturu sustava, Snort može obnašati dvije dužnosti: | ||
| Redak 46: | Redak 46: | ||
| {{ : | {{ : | ||
| - |  | + | Slika 2. Arhitektura mreže u kojoj je snort u IDS konfiguraciji | 
| ==== Snort kao IPS ==== | ==== Snort kao IPS ==== | ||
| Redak 52: | Redak 52: | ||
| Snort može obnašati dužnost sustava za prevenciju upada. Takvi sustavi podrazumijevaju tehnologiju (ili skup tehnologija) koji konstantno nadziru mrežu te identificiraju prijetnje koje se zatim otklanjaju definiranim pravilima i politikama. Sustavi za prevenciju upada nužno uključuju i sustave za otkrivanje upada s obzirom na to da je za primjenu pravila prvo potrebno razumijevanje sadržaja samog paketa [4]. | Snort može obnašati dužnost sustava za prevenciju upada. Takvi sustavi podrazumijevaju tehnologiju (ili skup tehnologija) koji konstantno nadziru mrežu te identificiraju prijetnje koje se zatim otklanjaju definiranim pravilima i politikama. Sustavi za prevenciju upada nužno uključuju i sustave za otkrivanje upada s obzirom na to da je za primjenu pravila prvo potrebno razumijevanje sadržaja samog paketa [4]. | ||
| - | Kako bi Snort radio kao IPS potrebno ga je konfigurirati u linijsku (engl. Inline) arhitekturu, | + | Kako bi Snort radio kao IPS potrebno ga je konfigurirati u linijsku (engl. Inline) arhitekturu, | 
| {{ : | {{ : | ||
| - |  | + | Slika 3. Arhitektura mreže u kojoj je snort u IPS konfiguraciji | 
| ===== Struktura pravila ===== | ===== Struktura pravila ===== | ||
| - | Kako bi Snort mogao implementirati funkcionalnosti opisane u prethodna dva poglavlja, korisnik unaprijed mora definirati politike i pravila po kojima će se ponašati. Svako od pravila primjenjuje se na uhvaćene pakete (ili na korespondirajući mrežni tok) te se njihovim nadziranjem definiraju potrebne akcije. | + | Kako bi Snort mogao implementirati funkcionalnosti opisane u prethodna dva poglavlja, korisnik unaprijed mora definirati politike i pravila po kojima će se ponašati. Svako od pravila primjenjuje se na uhvaćene pakete (ili na korespondirajući mrežni tok) te se njihovim nadziranjem definiraju potrebne akcije | 
| Pravila se sastoje od dvije cjeline: | Pravila se sastoje od dvije cjeline: | ||
| * Zaglavlja | * Zaglavlja | ||
| Redak 96: | Redak 96: | ||
| [4] [[https:// | [4] [[https:// | ||
| - | [5] [[https:// | + | [5] [[https:// | 
| + | [6] [[https:// | ||