Вопросы по теме 'snort'

Попытка настроить Snorby: не удается найти dm-active_model-1.2.1
Я пытаюсь настроить snorby на backtrack5 R3, потому что он выглядит круто, и мой босс хочет, чтобы он был там. Кроме того, backtrack поставляется с уже установленным snort, что облегчает мою работу. Убедившись, что все установлено и справившись с...
883 просмотров
schedule 28.12.2023

формат файла журнала snort
В /etc/sysconfig/snort я прокомментировал следующую строку: «#BINARY_LOG=1». Файл журнала в /usr/local/snort/var/log/eth0 все еще создается, но его нельзя прочитать в Wireshark, и он не также ascii. Как этот файл можно прочитать?
1581 просмотров
schedule 06.10.2022

Как мне написать правило, которое обнаруживает вложение электронной почты со случайным именем, в формате .xls и с определенным размером файла?
Попытка написать правило, которое будет обнаруживать почтовый трафик, поступающий в сеть, а именно: Отправлено на определенный домен (например, gmail.com) Является файлом .xls Имеет имя файла, длина имени которого может достигать 75...
1658 просмотров
schedule 03.11.2023

Прочитайте журнал предупреждений от snort
У меня есть новый экземпляр с настройкой snort. Когда я попытался просмотреть журнал предупреждений, я заметил, что в каталоге нет файла /var/log/snort/alert. Я попытался прикоснуться к этому файлу и выполнить chmod, чтобы дать доступ для чтения и...
25439 просмотров
schedule 09.06.2023

Пустые правила в снапшоте snortrules
Я настроил установку Snort на свою Ubuntu 12.04, которая также включала установку Barnyard2 и BASE. Я использую загружаемые правила на веб-сайте Snort, которые требуют, чтобы я зарегистрировался там, чтобы получить oinkcode . Но, однако, после...
844 просмотров

Как отслеживать пакеты с помощью функций Snort?
Я хочу создать систему обнаружения сетевых вторжений для приложения iOS. Основная функция состоит в том, чтобы позволить пользователю выбрать домашнюю сеть (возможно, предложить ему просто ввести только IP-адрес) и иметь возможность отслеживать...
431 просмотров

Тестирование правил Snort
Я использую pullpork, чтобы ежедневно получать свои правила. Я хочу иметь возможность протестировать эти правила и убедиться, что все работает. Есть ли что-нибудь актуальное и работающее? Я знаю, что rules2alert существует, но он сильно недоработан...
1992 просмотров
schedule 27.08.2022

Snort ищет неправильный каталог правил
Я впервые нахожусь в процессе настройки snort на Fedora 23. Я настроил pullpork для автоматической загрузки правил. Как вы можете видеть на картинке ниже, тест, чтобы увидеть, сработало ли pullpork, пытается вручную запустить Snort, что дает мне...
71 просмотров
schedule 06.09.2022

snort: как написать одно или несколько правил для захвата последовательных пакетов?
Скажем, у меня есть такое правило оповещение TCP A_IP любой -> B_IP 80 (msg: "test"; sid: 10000;) это зарегистрирует первый пакет от A_IP к B_IP, который активировал это правило; что я хочу сделать, так это то, что когда пакет запускает...
556 просмотров
schedule 26.04.2023

Разбор файла предупреждений Snort с помощью регулярных выражений
Я пытаюсь использовать регулярное выражение в Python для анализа источника, пункта назначения (IP-адреса и порты) и отметки времени из файла предупреждения snort. Пример, как показано ниже: 03/09-14:10:43.323717 [**] [1:2008015:9] ET MALWARE...
1662 просмотров
schedule 24.11.2023

Как вернуться к локальному пользователю в сценарии оболочки?
У меня убунту 15.10 ос. Я написал сценарий оболочки для выполнения нескольких команд, а именно: Войдите в систему root «root@dalya-B5400:/home/hduser», войдите в каталог snort и откройте режим Ids, преобразуйте захваченные пакеты в текстовый...
775 просмотров
schedule 30.06.2023

Тест Snort Ping работает только тогда, когда задействован сервер snort
Внимание нуб!! Я установил snort на один сервер «а». У меня есть еще два сервера b и c в той же сети. Я создал тестовое правило icmp `alert icmp any any -> $HOME_NET any (msg:"ICMP test detected"; GID:1;sid:10000001; rev:001;...
521 просмотров
schedule 30.06.2023

Настройка правил для обнаружения SMTP, HTTP и DNS-трафика
В настоящее время я пытаюсь настроить правила Snort для обнаружения трафика SMTP, HTTP и DNS. Эта настройка правильная? alert icmp any any -> $HOME_NET any (msg: "ICMP connection attempt"; sid:100000$ alert tcp any any -> $HOME_NET 80...
828 просмотров
schedule 17.10.2022

Топология сети Snort / Suricata — приемлемо ли это?
Я управляю небольшой бизнес-сетью с интернет-соединением около 500 Мбит и хочу внедрить NIPS (систему предотвращения вторжений в сеть). Я определил SNORT или SURICATA в качестве предпочтительного программного обеспечения (и, возможно, Zeek, о котором...
221 просмотров
schedule 17.02.2023