{"id":85475,"date":"2020-06-16T13:42:55","date_gmt":"2020-06-16T11:42:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti"},"modified":"2020-06-16T13:42:55","modified_gmt":"2020-06-16T11:42:55","slug":"snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","title":{"rendered":"Snort oder Suricata. Teil 1: Auswahl einer kostenlosen IDS\/IPS zum Schutz des Unternehmensnetzwerks","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Fr\u00fcher gen\u00fcgte es, ein einfaches Firewall und Antivirus-Programme zu verwenden, um ein lokales Netzwerk zu sch\u00fctzen. Doch gegen die Angriffe moderner Hacker und die in letzter Zeit stark verbreitete Malware ist solch ein Setup nicht mehr ausreichend effektiv. Die bew\u00e4hrte Firewall analysiert nur die Kopfzeilen von Paketen und l\u00e4sst diese gem\u00e4\u00df einer formalen Regelung passieren oder blockiert sie. \u00dcber die Inhalte der Pakete hat sie keine Informationen und kann deshalb das \u00e4u\u00dferlich legitime Verhalten von Angreifern nicht erkennen. Antivirus-Programme fangen sch\u00e4dliche Software nicht immer ein, und daher steht der Administrator vor der Herausforderung, anormale Aktivit\u00e4ten zu \u00fcberwachen und infizierte Hosts rechtzeitig zu isolieren. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\"><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 1: Auswahl einer kostenlosen IDS\/IPS zum Schutz des Unternehmensnetzwerks\" src=\"\/wp-content\/uploads\/2020\/06\/e5bf2d1eeec4b350c9a3b89fdf2a2475.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Es gibt eine Vielzahl fortschrittlicher L\u00f6sungen, die den Schutz der IT-Infrastruktur eines Unternehmens erm\u00f6glichen. Heute werden wir \u00fcber offene Systeme zur Erkennung und Verhinderung von Eindringlingen sprechen, die ohne den Kauf teurer Hardware und Softwarelizenzen implementiert werden k\u00f6nnen.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Klassifizierung von IDS\/IPS<\/h2>\n<p>\nIDS (Intrusion Detection System) \u2013 ein System, das dazu dient, verd\u00e4chtige Aktivit\u00e4ten im Netzwerk oder auf einzelnen Computern zu protokollieren. Es f\u00fchrt Ereignisprotokolle und benachrichtigt die f\u00fcr die Informationssicherheit verantwortliche Person.<\/p>\n<ul>\n<li>Sensoren zur \u00dcberwachung des Netzwerkverkehrs, verschiedener Protokolle usw.\u00a0<\/li>\n<li>eine Analyse-Subsystem, das in den erhaltenen Daten Anzeichen von sch\u00e4dlichen Aktivit\u00e4ten erkennt;<\/li>\n<li>ein Speicher zur Ansammlung von Prim\u00e4rereignissen und Analyseergebnissen;<\/li>\n<li>eine Verwaltungs-Konsole.<\/li>\n<\/ul>\n<p>\nUrspr\u00fcnglich wurden IDS nach ihrem Standort klassifiziert: Sie konnten entweder auf den Schutz einzelner Hosts ausgerichtet sein (hostbasiert oder Host Intrusion Detection System \u2013 HIDS) oder die gesamte Unternehmensnetzwerk sch\u00fctzen (netzwerkbasiert oder Network Intrusion Detection System \u2013 NIDS). Erw\u00e4hnenswert sind auch die sogenannten APIDS (Application Protocol-based IDS): Diese \u00fcberwachen eine begrenzte Anzahl von Anwendungsprotokollen zur Identifizierung spezifischer Angriffe und befassen sich nicht mit einer tiefgehenden Analyse von Netzwerkpaketen. Solche Produkte \u00e4hneln h\u00e4ufig Proxys und dienen dem Schutz spezifischer Dienste: Webserver und Webanwendungen (z. B. solche, die in PHP geschrieben sind), Datenbankserver usw. Ein typisches Beispiel dieser Kategorie ist mod_security f\u00fcr den Apache-Webserver. <\/p>\n<p>Wir interessieren uns mehr f\u00fcr universelle NIDS, die eine breite Palette von Kommunikationsprotokollen und Deep Packet Inspection (DPI) Technologien unterst\u00fctzen. Diese \u00fcberwachen den gesamten durchlaufenden Datenverkehr ab der Datenlink-Schicht und erkennen eine Vielzahl von Netzwerkangriffen sowie Versuche, unautorisierten Zugriff auf Informationen zu erhalten. H\u00e4ufig zeichnen sich solche Systeme durch eine verteilte Architektur aus und k\u00f6nnen mit verschiedenen aktiven Netzwerkausr\u00fcstungen interagieren. Es ist erw\u00e4hnenswert, dass viele moderne NIDS hybrid sind und mehrere Ans\u00e4tze kombinieren. Je nach Konfiguration und Einstellungen k\u00f6nnen sie verschiedene Aufgaben erf\u00fcllen \u2013 beispielsweise den Schutz eines einzelnen Knotens oder des gesamten Netzwerks. Dar\u00fcber hinaus haben Antivirus-Pakete die Funktionen von IDS f\u00fcr Arbeitsstationen \u00fcbernommen, da sie sich aufgrund der Verbreitung von Trojanern, die auf Datendiebstahl abzielen, zu multifunktionalen Firewalls entwickelt haben, die unter anderem f\u00fcr die Erkennung und Blockierung verd\u00e4chtigen Datenverkehrs zust\u00e4ndig sind. <\/p>\n<p>Urspr\u00fcnglich konnten IDS nur sch\u00e4dliche Software-Aktivit\u00e4ten, das Arbeiten von Ports-Scannern oder zum Beispiel Verst\u00f6\u00dfe gegen Unternehmens-Sicherheitsrichtlinien erkennen. Bei bestimmten Ereignissen benachrichtigten sie den Administrator, aber schnell wurde klar, dass es nicht ausreicht, einen Angriff lediglich zu erkennen \u2013 man muss ihn auch blockieren. So entwickelten sich IDS zu IPS (Intrusion Prevention Systems) \u2013 Systeme zur Eind\u00e4mmung von Eindringlingen, die mit Firewalls interagieren k\u00f6nnen.<\/p>\n<h2>Erkennungsmethoden<\/h2>\n<p>\nModerne L\u00f6sungen zur Erkennung und Verhinderung von Eindringlingen verwenden verschiedene Methoden zur Identifizierung sch\u00e4dlicher Aktivit\u00e4ten, die in drei Kategorien unterteilt werden k\u00f6nnen. Dies gibt uns eine weitere Klassifizierungsm\u00f6glichkeit f\u00fcr Systeme:<\/p>\n<ul>\n<li>Signatur-IDS\/IPS erkennen im Netzwerkverkehr bestimmte Muster oder \u00fcberwachen Systemzustands\u00e4nderungen, um Netzwerkangriffe oder Infektionsversuche zu identifizieren. Sie liefern nahezu keine Fehlalarme, sind jedoch nicht in der Lage, unbekannte Bedrohungen zu erkennen.<\/li>\n<li>Anomalieerkennende IDS verwenden keine Angriffssignaturen. Sie erkennen abweichendes Verhalten von Informationssystemen (einschlie\u00dflich Anomalien im Netzwerkverkehr) und k\u00f6nnen sogar unbekannte Angriffe identifizieren. Solche Systeme erzeugen h\u00e4ufig viele Fehlalarme und k\u00f6nnen, wenn sie unsachgem\u00e4\u00df eingesetzt werden, das lokale Netzwerk l\u00e4hmen.<\/li>\n<li>Regelbasierte IDS funktionieren nach dem Prinzip: if FAKT then HANDLUNG. Im Grunde sind das Experten Systeme mit Wissensdatenbanken \u2013 einer Zusammenstellung von Fakten und logischen Schlussfolgerungen. Solche L\u00f6sungen sind aufwendig in der Einrichtung und erfordern vom Administrator ein detailliertes Verst\u00e4ndnis der Netzwerkstruktur.\u00a0<\/li>\n<\/ul>\n<p><\/p>\n<h2>Entwicklungsgeschichte der IDS<\/h2>\n<p>\nDie \u00c4ra des rasanten Wachstums des Internets und der Unternehmensnetzwerke begann in den 90er Jahren des letzten Jahrhunderts, jedoch setzten sich Fachleute bereits etwas fr\u00fcher mit fortschrittlichen Sicherheitstechnologien auseinander. Im Jahr 1986 ver\u00f6ffentlichten Dorothy Denning und Peter Neumann das Modell IDES (Intrusion Detection Expert System), das die Grundlage f\u00fcr die meisten modernen Intrusion-Detection-Systeme bildete. Es nutzte ein Expertensystem, um bekannte Angriffsarten zu identifizieren, sowie statistische Methoden und Benutzer-\/Systemprofile. IDES wurde auf Sun-Arbeitsstationen ausgef\u00fchrt und \u00fcberpr\u00fcfte den Netzwerkverkehr sowie Anwendungsdaten. Im Jahr 1993 erschien NIDES (Next-Generation Intrusion Detection Expert System) \u2013 ein Expertensystem zur Erkennung von Eindringlingen der n\u00e4chsten Generation.<\/p>\n<p>Basierend auf den Arbeiten von Denning und Neumann entstand 1988 das Expertensystem MIDAS (Multics Intrusion Detection and Alerting System), das P-BEST und LISP verwendet. In derselben Zeit wurde das auf statistischen Methoden basierende System Haystack entwickelt. Ein weiteres statistisches Anomaliedetektionssystem, W&amp;S (Wisdom &amp; Sense), wurde ein Jahr sp\u00e4ter im Los Alamos National Laboratory entwickelt. Die Branche entwickelte sich rasant weiter. So wurde beispielsweise im Jahr 1990 im System TIM (Time-based Inductive Machine) bereits die Erkennung von Anomalien durch induktives Lernen auf der Basis sequenzieller Nutzerverhalten implementiert (Sprache: Common LISP). NSM (Network Security Monitor) verglich zur Anomalieerkennung Zugriffsmatrizen, w\u00e4hrend ISOA (Information Security Officer\u2019s Assistant) verschiedene Erkennungsstrategien unterst\u00fctzte: statistische Methoden, Profilverifikation und ein Expertensystem. Das in den AT&amp;T Bell Labs entwickelte System ComputerWatch kombinierte sowohl statistische Methoden als auch Regelbasierte Ans\u00e4tze zur \u00dcberpr\u00fcfung, und der erste Prototyp eines verteilten IDS, DIDS (Distributed Intrusion Detection System), wurde von Entwicklern der University of California bereits 1991 erstellt und fungierte zudem als Expertensystem.<\/p>\n<p>Urspr\u00fcnglich waren IDS propriet\u00e4r, doch bereits 1998 ver\u00f6ffentlichte das Lawrence Berkeley National Laboratory Bro (2018 umbenannt in Zeek) \u2014 ein Open-Source-System, das eine eigene Regelbeschreibungssprache zur Analyse von libpcap-Daten verwendet. Im November desselben Jahres erschien der libpcap-basierte Paket-Sniffer APE, der einen Monat sp\u00e4ter in Snort umbenannt wurde und sp\u00e4ter zu einem vollwertigen IDS\/IPS avancierte. In dieser Zeit tauchten auch zahlreiche propriet\u00e4re L\u00f6sungen auf. <\/p>\n<h2>Snort und Suricata<\/h2>\n<p>\nViele Unternehmen bevorzugen kostenlose, Open-Source IDS\/IPS. Lange Zeit galt die bereits erw\u00e4hnte Snort als Standardl\u00f6sung, doch inzwischen hat sie dem System Suricata Platz gemacht. Lassen Sie uns ihre Vor- und Nachteile etwas n\u00e4her betrachten. Snort kombiniert die Vorteile der Signaturmethode mit der M\u00f6glichkeit der Erkennung von Anomalien in Echtzeit. Suricata wiederum erm\u00f6glicht zus\u00e4tzlich die Nutzung anderer Methoden neben derattackenbasierten Signaturerkennung. Das System wurde von einer Gruppe von Entwicklern ins Leben gerufen, die sich vom Snort-Projekt abspalteten, und unterst\u00fctzt IPS-Funktionen seit Version 1.4, w\u00e4hrend Snort die M\u00f6glichkeit zur Eindringungspr\u00e4vention erst sp\u00e4ter erhielt. <\/p>\n<p>Der Hauptunterschied zwischen den beiden beliebten Produkten besteht darin, dass Suricata die M\u00f6glichkeit bietet, GPUs f\u00fcr die Berechnungen im IDS-Modus zu nutzen, sowie in einer fortschrittlicheren IPS. Das System ist urspr\u00fcnglich auf Multithreading ausgelegt, w\u00e4hrend Snort ein Single-Thread-Produkt ist. Aufgrund seiner langen Geschichte und des geerbten Codes nutzt es mehrkernige \/ multiprozessorf\u00e4hige Hardware-Plattformen nicht optimal, w\u00e4hrend Suricata auf herk\u00f6mmlichen PCs bis zu 10 Gbit\/s verarbeiten kann. \u00dcber die \u00c4hnlichkeiten und Unterschiede der beiden Systeme kann lange debattiert werden, aber obwohl die Suricata-Engine schneller arbeitet, spielt dies bei weniger breiten Verbindungen keine wesentliche Rolle.<\/p>\n<h2>Bereitstellungsoptionen<\/h2>\n<p>\nIPS m\u00fcssen so platziert werden, dass das System die von ihm kontrollierten Netzwerksegmente \u00fcberwachen kann. H\u00e4ufig handelt es sich dabei um einen dedizierten Computer, dessen eine Schnittstelle hinter den Netzwerkgrenzen angeschlossen ist und \u201edurch\u201c diese in ungesch\u00fctzte \u00f6ffentliche Netzwerke (Internet) schaut. Die andere Schnittstelle des IPS wird an den Eingang des gesch\u00fctzten Segments angeschlossen, sodass der gesamte Datenverkehr durch das System geleitet und analysiert wird. In komplexeren F\u00e4llen k\u00f6nnen mehrere gesch\u00fctzte Segmente vorhanden sein: In Unternehmensnetzwerken wird h\u00e4ufig eine demilitarisierte Zone (DMZ) eingerichtet, die mit aus dem Internet zug\u00e4nglichen Diensten ausgestattet ist. <\/p>\n<p><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 1: Auswahl einer kostenlosen IDS\/IPS zum Schutz des Unternehmensnetzwerks\" src=\"\/wp-content\/uploads\/2020\/06\/15e2e449a81eedea09032718ff4a1bc9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEine solche IPS kann Port-Scans oder Brute-Force-Angriffe verhindern sowie die Ausnutzung von Schwachstellen im Mailserver, Webserver oder in Skripten und andere Arten externer Angriffe abwehren. Sollte ein Computer im lokalen Netzwerk mit Malware infiziert werden, wird das IDS verhindern, dass er mit externen Botnet-Servern kommuniziert. F\u00fcr einen umfassenderen Schutz des internen Netzwerks ist wahrscheinlich eine komplexe Konfiguration mit einem verteilten System und kostspieligen, verwalteten Switches erforderlich, die in der Lage sind, den Datenverkehr f\u00fcr das mit einem der Ports des IDS verbundenen Interface zu spiegeln.<\/p>\n<p>H\u00e4ufig werden Unternehmensnetzwerke Ziel von verteilten Denial-of-Service-Angriffen (DDoS). Obwohl moderne IDS in der Lage sind, damit umzugehen, wird die oben genannte Bereitstellungsoption hier kaum helfen. Das System erkennt sch\u00e4dliche Aktivit\u00e4ten und blockiert den parasit\u00e4ren Datenverkehr, aber damit dies funktioniert, m\u00fcssen die Datenpakete \u00fcber die externe Internetverbindung laufen und auf die Netzwerkschnittstelle gelangen. Je nach Intensit\u00e4t des Angriffs k\u00f6nnte die \u00dcbertragungsleitung \u00fcberlastet sein, und das Ziel der Angreifer w\u00e4re erreicht. F\u00fcr solche F\u00e4lle empfehlen wir, ein IDS auf einem virtuellen Server mit einer deutlich leistungsf\u00e4higeren Internetverbindung zu implementieren. Der VPS kann \u00fcber ein VPN mit dem lokalen Netzwerk verbunden werden, anschlie\u00dfend muss die gesamte externe Datenverkehrs-Routing dar\u00fcber konfiguriert werden. Im Falle eines DDoS-Angriffs m\u00fcssen die Pakete dann nicht \u00fcber die Verbindung zum Anbieter geleitet werden, sondern k\u00f6nnen an einem externen Knoten blockiert werden.<\/p>\n<p><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 1: Auswahl einer kostenlosen IDS\/IPS zum Schutz des Unternehmensnetzwerks\" src=\"\/wp-content\/uploads\/2020\/06\/7ced164023bf2aa37e676d460804d6da.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Wahlproblem<\/h2>\n<p>\nEs ist sehr schwierig, einen Spitzenreiter unter den kostenlosen Systemen zu finden. Die Auswahl von IDS\/IPS h\u00e4ngt von der Netzwerktopologie, den erforderlichen Schutzfunktionen sowie den pers\u00f6nlichen Vorlieben des Administrators und dessen Bereitschaft ab, sich mit der Konfiguration zu besch\u00e4ftigen. Snort hat eine l\u00e4ngere Geschichte und ist besser dokumentiert, obwohl Informationen \u00fcber Suricata ebenfalls leicht im Internet zu finden sind. In jedem Fall erfordert die Einarbeitung in das System gewisse Anstrengungen, die letztlich belohnt werden \u2014 kommerzielle Hardware- und Hardware-Software-IDS\/IPS sind recht teuer und passen nicht immer ins Budget. Es ist nicht notwendig, die investierte Zeit zu bedauern, denn ein guter Administrator verbessert stets seine Qualifikationen auf Kosten des Arbeitgebers. In dieser Situation haben alle Vorteile. Im n\u00e4chsten Artikel werden wir einige Optionen f\u00fcr die Bereitstellung von Suricata betrachten und das modernere System praktisch mit dem klassischen IDS\/IPS Snort vergleichen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata\"><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 1: Auswahl einer kostenlosen IDS\/IPS zum Schutz des Unternehmensnetzwerks\" src=\"\/wp-content\/uploads\/2020\/06\/19f0fd87faf30e31d34e2a10421514da.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata#order\"><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 1: Auswahl einer kostenlosen IDS\/IPS zum Schutz des Unternehmensnetzwerks\" src=\"\/wp-content\/uploads\/2020\/06\/a5fe3bac97102322110b9d0e33f3919c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85476,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort oder Suricata. Teil 1: Wir w\u00e4hlen eine kostenlose IDS\/IPS zum Schutz des Unternehmensnetzwerks | ProHoster","description":"Einst gen\u00fcgte ein einfacher Firewall und Antiviren-Software zum Schutz eines lokalen Netzwerks, doch gegen die Angriffe moderner Hacker und die zunehmende Verbreitung von Malware ist ein solches Set nicht mehr ausreichend effektiv. Die gute alte Firewall analysiert nur die Header von Paketen und l\u00e4sst sie entsprechend einer Reihe von formalen Regeln passieren oder blockiert sie. Sie wei\u00df jedoch nichts \u00fcber den Inhalt der Pakete, weshalb sie nicht...","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-16T11:42:55+00:00","article:modified_time":"2020-06-16T11:42:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85475","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:36:28","updated":"2022-09-29 16:21:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/85475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=85475"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/85475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/85476"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=85475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=85475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=85475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}