Cisco şirkəti tam yekun beta versiyasını tamamilə yenidən işlənmiş hücum qarşısının alınması sistemidir , həmçinin Snort++ layihəsi kimi tanınır, 2005-ci ildən bəri fasilələrlə üzərində işlənir. Bu ilin sonuna doğru buraxılış namizədi dərc ediləcək.
Yeni versiyada məhsulun konsepsiyası tamamilə yenidən düşünülmüş və arxitektura yenidən işlənmişdir. Yeni versiyanın hazırlanmasında vurğulanan istiqamətlər arasında Snort-un konfiqurasiyasının və işə salınmasının asanlaşdırılması, konfiqurasiyanın avtomatlaşdırılması, qaydalar dilinin sadələşdirilməsi, bütün protokolların avtomatik olaraq müəyyən edilməsi, əmrlər xətti vasitəsilə idarəetmə üçün interfeys təmin edilməsi, müxtəlif emalçıların birgə istifadə üçün çoxlu ipliklərin aktiv tətbiqi qeyd edilir.
Aşağıdakı əhəmiyyətli yeniliklər həyata keçirilib:
- Yenilənmiş konfiqurasiya sisteminə keçid həyata keçirilib ki, bu da sadələşdirilmiş sintaksis təqdim edir və konfiqurasiyaları dinamik şəkildə formalaşdırmaq üçün ssenarilərdən istifadə etməyə imkan tanıyır. Konfiqurasiya fayllarını emal etmək üçün LuaJIT istifadə edilir. Qaydalar və loq sistemi üçün əlavə variantları həyata keçirmək üçün LuaJIT əsaslı plaginlər təqdim edilir;
- Hücum müəyyən etmə mühərriki müasir standartlara uyğunlaşdırılıb, qaydalar yenilənib, qaydalar daxilində tamponları (sticky buffers) bağlamaq imkanı əlavə edilib. Qaydaların sürətli və dəqiq reaksiya verən normalarını istifadə etməyə imkan verən Hyperscan axtarış mühərriki aktivləşdirilib;
- HTTP üçün yeni introspeksiya rejimi əlavə edilib ki, bu da sessiya vəziyyətini nəzərə alır və test dəstləri tərəfindən dəstəklənən 99% vəziyyəti əhatə edir . HTTP/2 dəstəyi üçün kod hazırlanır;
- Dərin paket yoxlama rejiminin performansı əhəmiyyətli dərəcədə artırılmışdır. Paketlərin emalı üçün paralel emal ilə potensialı əlavə edilib ki, bu da bir neçə ipinin paket emalçıları ilə eyni vaxtda işə salınmasına və CPU nüvələrinin sayına görə xətti miqyaslaşmanı təmin edir;
- Konfiqurasiya və atribut cədvəllərinin ümumi mühafizəsi həyata keçirilib ki, bu da müxtəlif alt sistemlərdə ortaq istifadə olunur və məlumatın təkrarlanmasının aradan qaldırılması nəticəsində yaddaş istehlakını əhəmiyyətli dərəcədə azaldır;
- Hadisələrin yeni loq sistemi JSON formatından istifadə edir və Elastic Stack kimi xarici platformalarla asanlıqla inteqrasiya oluna bilər;
- Modulyar arxitekturaya keçid, plaginlərin qoşulması vasitəsilə funksionallığın artırılması və əsas alt sistemlərin əvəzlənə bilən plaginlər şəklində həyata keçirilməsi imkanı. Hazırda Snort 3 üçün bir neçə yüz plagin hazırlanıb ki, bunlar xüsusi kodlayıcılar, introspeksiya rejimləri, loqlama metodları, hərəkətlər və qaydalardakı variantları əlavə etməyə imkan tanıyır;
- Avtomatik olaraq işləyən xidmətlərin müəyyən edilməsi, aktiv şəbəkə portlarının əl ilə göstərilməsinə ehtiyacı aradan qaldırır.
2018-ci ildə dərc olunmuş keçmiş test buraxılışı ilə müqayisədə dəyişikliklər:
- Standart konfiqurasiyaya nisbətən parametrləri tez bir zamanda üst-üstə qoymaq üçün fayl dəstəyi əlavə edildi;
- Koda C++14 standartında müəyyən edilmiş C++ konstruksiyalarının istifadəsi imkanı təmin edilmişdir (yığma üçün C++14-i dəstəkləyən bir kompilyator tələb olunur);
- Yeni VXLAN işləyicisi əlavə edildi;
- Yenilənmiş alternativ alqoritmlerin istifadəsi ilə məzmun növləri üzrə axtarış təkmilləşdirildi və ;
- HTTP/2 trafikini yoxlama sisteminin tam hazır vəziyyətə gətirilməsi üzrə işlər tamamlanma mərhələsindədir;
- Qaydalar qruplarının tərtibatı üçün çoxsaylı ipliklərdən istifadə edərək işə salma sürətləndirilmişdir;
- Yeni loglama mexanizmi əlavə edildi;
- Lua xəta müəyyən etməsi təkmilləşdirildi və ağ siyahıların iş prinsipi optimallaşdırıldı;
- Parametrlərin istənilən vaxt yenidən yüklənməsi üçün dəyişikliklər edilib;
- Şəbəkədəki resurslar, hostlar, tətbiqlər və xidmətlər haqqında məlumat toplayan RNA (Real-time Network Awareness) yoxlama sistemi əlavə edildi;
- Parametrlərin qurulmasını asanlaşdırmaq məqsədilə snort_config.lua və SNORT_LUA_PATH istifadə etməyə son verilib.
Mənbə: opennet.ru
