{"id":85475,"date":"2020-06-16T13:42:55","date_gmt":"2020-06-16T11:42:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti"},"modified":"2020-06-16T13:42:55","modified_gmt":"2020-06-16T11:42:55","slug":"snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","title":{"rendered":"Snort oder Suricata. Teil 1: W\u00e4hlen Sie kostenlose IDS\/IPS zum Schutz des Unternehmensnetzwerks","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Fr\u00fcher reichte eine einfache Firewall und Antivirenprogramme aus, um ein lokales Netzwerk zu sch\u00fctzen. Doch gegen die Angriffe moderner Hacker und die in letzter Zeit vermehrt aufgetretene Malware ist dieses Set nicht mehr ausreichend effektiv. Die altehrw\u00fcrdige Firewall analysiert nur die Paketheader und l\u00e4sst sie gem\u00e4\u00df einer Reihe formaler Regeln passieren oder blockiert sie. \u00dcber den Inhalt der Pakete wei\u00df sie nichts und kann daher legitime Aktivit\u00e4ten von Angreifern nicht erkennen. Antivirenprogramme erfassen nicht immer schadhafte Software, daher steht der Administrator vor der Aufgabe, anomale Aktivit\u00e4ten zu \u00fcberwachen und infizierte Hosts rechtzeitig zu isolieren. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\"><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 1: W\u00e4hlen Sie kostenlose IDS\/IPS zum Schutz des Unternehmensnetzwerks\" src=\"\/wp-content\/uploads\/2020\/06\/e5bf2d1eeec4b350c9a3b89fdf2a2475.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Es gibt viele fortgeschrittene Mittel, die die IT-Infrastruktur eines Unternehmens sch\u00fctzen k\u00f6nnen. Heute sprechen wir \u00fcber Intrusion Detection and Prevention Systeme mit offenem Quellcode, die ohne den Kauf teurer Hardware und Softwarelizenzen implementiert werden k\u00f6nnen.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Klassifikation von IDS\/IPS<\/h2>\n<p>\nIDS (Intrusion Detection System) ist ein System, das darauf ausgelegt ist, verd\u00e4chtige Aktivit\u00e4ten im Netzwerk oder auf einem einzelnen Computer zu registrieren. Es f\u00fchrt Protokolle \u00fcber Ereignisse und informiert den f\u00fcr die Informationssicherheit zust\u00e4ndigen Mitarbeiter dar\u00fcber. Innerhalb von IDS k\u00f6nnen folgende Elemente unterschieden werden:<\/p>\n<ul>\n<li>Sensoren zur \u00dcberwachung des Netzwerkverkehrs, verschiedener Protokolle usw.\u00a0<\/li>\n<li>eine Analyseeinheit, die in den erhaltenen Daten Anzeichen f\u00fcr sch\u00e4dliche Einwirkungen identifiziert;<\/li>\n<li>ein Speicher zur Ansammlung prim\u00e4rer Ereignisse und Analyseergebnisse;<\/li>\n<li>eine Verwaltungsconsole.<\/li>\n<\/ul>\n<p>\nUrspr\u00fcnglich wurden IDS nach ihrem Standort kategorisiert: Sie konnten entweder zum Schutz einzelner Knoten (host-basierte oder Host Intrusion Detection System \u2013 HIDS) oder zum Schutz des gesamten Unternehmensnetzwerks (netzwerkbasierte oder Network Intrusion Detection System \u2013 NIDS) eingesetzt werden. Es sei auf die sogenannten APIDS (Application protocol-based IDS) hingewiesen: Diese \u00fcberwachen eine begrenzte Auswahl an Anwendungsschichtprotokollen, um spezifische Angriffe zu erkennen, und f\u00fchren keine tiefgehende Analyse von Netzwerkpaketen durch. Solche Produkte \u00e4hneln h\u00e4ufig Proxys und werden zum Schutz bestimmter Dienste eingesetzt: Webserver und Webanwendungen (zum Beispiel solche, die in PHP geschrieben sind), Datenbankserver usw. Ein typisches Beispiel aus dieser Klasse ist mod_security f\u00fcr den Apache-Webserver. <\/p>\n<p>Unser Interesse liegt mehr bei universellen NIDS, die eine breite Palette von Kommunikationsprotokollen und Technologien zur tiefen Paketinspektion (DPI \u2013 Deep Packet Inspection) unterst\u00fctzen. Sie \u00fcberwachen den gesamten einstr\u00f6menden Datenverkehr, beginnend auf der Leitungsschicht, und erkennen ein breites Spektrum von Netzwerkangriffen sowie Versuche, unbefugt auf Informationen zuzugreifen. Solche Systeme zeichnen sich h\u00e4ufig durch eine verteilte Architektur aus und k\u00f6nnen mit verschiedenen aktiven Netzwerktechnologien interagieren. Es ist zu beachten, dass viele moderne NIDS hybrid sind und mehrere Ans\u00e4tze kombinieren. Abh\u00e4ngig von der Konfiguration und den Einstellungen k\u00f6nnen sie verschiedene Aufgaben erf\u00fcllen \u2013 zum Beispiel den Schutz eines einzelnen Knotens oder des gesamten Netzwerks. Dar\u00fcber hinaus haben Antivirenpakete die IDS-Funktionen f\u00fcr Arbeitsstationen \u00fcbernommen, die aufgrund der Verbreitung von Trojanern, die auf Datendiebstahl abzielen, zu multifunktionalen Firewalls geworden sind, die auch Aufgaben zur Erkennung und Blockierung verd\u00e4chtigen Datenverkehrs \u00fcbernehmen. <\/p>\n<p>Urspr\u00fcnglich konnten IDS nur die Aktivit\u00e4ten von Schadsoftware, den Betrieb von Portscannern oder beispielsweise Verst\u00f6\u00dfe gegen die Unternehmenssicherheitsrichtlinien durch Benutzer entdecken. Bei bestimmten Ereignissen informierten sie den Administrator, aber schnell wurde klar, dass es nicht ausreicht, einen Angriff nur zu erkennen \u2013 er muss auch blockiert werden. So entwickelten sich IDS zu IPS (Intrusion Prevention Systems) \u2013 Systemen zur Verhinderung von Eindringlingen, die mit Netzwerkschutzvorrichtungen interagieren k\u00f6nnen.<\/p>\n<h2>Erkennungsmethoden<\/h2>\n<p>\nModerne L\u00f6sungen zur Erkennung und Verhinderung von Eindringlingen verwenden verschiedene Methoden zur Bestimmung b\u00f6sartiger Aktivit\u00e4ten, die in drei Kategorien unterteilt werden k\u00f6nnen. Dies gibt uns eine weitere M\u00f6glichkeit zur Klassifizierung von Systemen:<\/p>\n<ul>\n<li>Signaturbasierte IDS\/IPS erkennen Muster im Datenverkehr oder verfolgen \u00c4nderungen im Zustand von Systemen, um Netzwerkangriffe oder Infektionsversuche zu identifizieren. Sie erzeugen praktisch keine Fehlalarme und falschen Positiven, sind jedoch nicht in der Lage, unbekannte Bedrohungen zu erkennen;<\/li>\n<li>Anomalieerkennende IDS verwenden keine Angriffs-Signaturen. Sie erkennen Verhaltensweisen, die von normalen Informationen abweichen (einschlie\u00dflich Anomalien im Netzwerkverkehr), und k\u00f6nnen sogar unbekannte Angriffe identifizieren. Solche Systeme produzieren recht viele Fehlalarme und k\u00f6nnen bei unsachgem\u00e4\u00dfer Nutzung die Funktionalit\u00e4t des lokalen Netzwerks lahmlegen;<\/li>\n<li>Regelbasierte IDS arbeiten nach dem Prinzip: if FAKT then HANDLUNG. Im Grunde sind dies Expertensysteme mit Wissensdatenbanken \u2013 einer Sammlung von Fakten und logischen Schlussfolgerungen. Solche L\u00f6sungen sind aufw\u00e4ndig einzurichten und erfordern vom Administrator ein detailliertes Verst\u00e4ndnis der Netzwerkstruktur.\u00a0<\/li>\n<\/ul>\n<p><\/p>\n<h2>Die Entwicklungsgeschichte von IDS<\/h2>\n<p>\nDie \u00c4ra des rasanten Wachstums des Internets und unternehmenseigener Netzwerke begann in den 90er Jahren des letzten Jahrhunderts, jedoch begannen Fachleute etwas fr\u00fcher, sich mit fortschrittlichen Netzwerksicherheitstechnologien auseinanderzusetzen. 1986 ver\u00f6ffentlichten Dorothy Denning und Peter Neumann das Modell IDES (Intrusion Detection Expert System), das die Grundlage f\u00fcr die meisten modernen Systeme zur Erkennung von Eindringlingen bildete. Es verwendete ein Expertensystem zur Identifizierung bekannter Angriffsarten sowie statistische Methoden und Benutzersystemprofile. IDES lief auf Sun-Workstations und \u00fcberpr\u00fcfte den Netzwerkverkehr und Anwendungsdaten. 1993 wurde NIDES (Next-generation Intrusion Detection Expert System) ver\u00f6ffentlicht \u2013 ein Expertensystem zur Erkennung von Eindringlingen der n\u00e4chsten Generation.<\/p>\n<p>Basierend auf den Arbeiten von Denning und Neumann wurde 1988 das Expertensystem MIDAS (Multics intrusion detection and alerting system) entwickelt, das P-BEST und LISP verwendet. Zur gleichen Zeit wurde das auf statistischen Methoden basierende System Haystack geschaffen. Ein weiteres statistisches Anomaliedetektor W&amp;S (Wisdom &amp; Sense) wurde ein Jahr sp\u00e4ter im Los Alamos National Laboratory entwickelt. Die Entwicklung der Branche ging schnell voran. Zum Beispiel wurde 1990 im System TIM (Time-based inductive machine) bereits die Erkennung von Anomalien durch induktives Lernen auf der Grundlage aufeinanderfolgender Nutzerpatterns (Sprache Common LISP) implementiert. NSM (Network Security Monitor) verglich zur Erkennung von Anomalien Zugriffsmatrizen, w\u00e4hrend ISOA (Information Security Officer\u2019s Assistant) verschiedene Erkennungsstrategien unterst\u00fctzte: statistische Methoden, Profil\u00fcberpr\u00fcfung und ein Expertensystem. Das von AT&amp;T Bell Labs entwickelte System ComputerWatch verwendete sowohl statistische Methoden als auch Regeln zur \u00dcberpr\u00fcfung, und der erste Prototyp eines verteilten IDS wurde 1991 von Entwicklern der University of California geschaffen \u2013 DIDS (Distributed intrusion detection system) war gleichzeitig auch ein Expertensystem.<\/p>\n<p>Zun\u00e4chst waren IDS propriet\u00e4r, aber bereits 1998 ver\u00f6ffentlichte das Lawrence Berkeley National Laboratory Bro (im Jahr 2018 in Zeek umbenannt) \u2013 ein Open-Source-System, das eine eigene Regel-Sprache zur Datenanalyse von libpcap nutzt. Im November desselben Jahres erschien der libpcap-basierte Paket-Sniffer APE, der einen Monat sp\u00e4ter in Snort umbenannt wurde und sp\u00e4ter ein vollst\u00e4ndiges IDS\/IPS wurde. Zu diesem Zeitpunkt begannen auch zahlreiche propriet\u00e4re L\u00f6sungen zu erscheinen. <\/p>\n<h2>Snort und Suricata<\/h2>\n<p>\nIn vielen Unternehmen werden kostenlose IDS\/IPS mit offenem Quellcode bevorzugt. Lange Zeit galt Snort, das wir bereits erw\u00e4hnt haben, als Standardl\u00f6sung, aber mittlerweile hat es das System Suricata abgel\u00f6st. Lassen Sie uns ihre Vor- und Nachteile etwas ausf\u00fchrlicher betrachten. Snort kombiniert die Vorteile von Signaturmethoden mit der M\u00f6glichkeit zur Erkennung von Anomalien in Echtzeit. Suricata erm\u00f6glicht ebenfalls die Nutzung anderer Methoden neben der Angriffsidentifikation \u00fcber Signaturen. Das System wurde von einer Gruppe von Entwicklern, die sich vom Snort-Projekt abspalteten, erstellt und unterst\u00fctzt IPS-Funktionen seit Version 1.4, w\u00e4hrend die M\u00f6glichkeit zur Verhinderung von Eindringlingen in Snort sp\u00e4ter hinzugef\u00fcgt wurde. <\/p>\n<p>Der Hauptunterschied zwischen den beiden beliebten Produkten liegt darin, dass Suricata die M\u00f6glichkeit bietet, GPU f\u00fcr Berechnungen im IDS-Modus zu nutzen, sowie ein fortschrittlicheres IPS hat. Das System ist von Grund auf f\u00fcr Multithreading ausgelegt, w\u00e4hrend Snort ein Einzel-Thread-Produkt ist. Aufgrund seiner langen Geschichte und des vererbudten Codes nutzt er Mehrkern- \/ Mehrprozesssysteme nicht optimal, w\u00e4hrend Suricata auf normalen allgemeinen Computern eine Verarbeitung von bis zu 10 Gbit\/s erm\u00f6glicht. \u00dcber die \u00c4hnlichkeiten und Unterschiede der beiden Systeme kann man lange diskutieren, aber obwohl die Suricata-Engine schneller arbeitet, ist dies f\u00fcr nicht zu breite Kan\u00e4le von entscheidender Bedeutung.<\/p>\n<h2>Bereitstellungsoptionen<\/h2>\n<p>\nIPS muss so platziert werden, dass das System die von ihm \u00fcberwachten Netzwerksegmente beobachten kann. Oftmals handelt es sich dabei um einen dedizierten Computer, dessen eine Schnittstelle nach den Grenzger\u00e4ten angeschlossen wird und \"durch\" diese in ungesch\u00fctzte \u00f6ffentliche Netzwerke (Internet) blickt. Die andere IPS-Schnittstelle wird am Eingang des zu sch\u00fctzenden Segments angeschlossen, damit der gesamte Datenverkehr das System durchl\u00e4uft und analysiert wird. In komplexeren F\u00e4llen kann es mehrere zu sch\u00fctzende Segmente geben: In Unternehmensnetzwerken wird h\u00e4ufig eine Demilitarisierte Zone (DMZ) mit aus dem Internet erreichbaren Diensten eingerichtet. <\/p>\n<p><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 1: W\u00e4hlen Sie kostenlose IDS\/IPS zum Schutz des Unternehmensnetzwerks\" src=\"\/wp-content\/uploads\/2020\/06\/15e2e449a81eedea09032718ff4a1bc9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEin solches IPS kann Versuche zur Port-Scanner oder Passwort-Guessing-Attacken verhindern, die Ausnutzung von Schwachstellen in Mail-Servern, Web-Servern oder Skripten sowie andere Arten externer Angriffe. Sollte die Computer im lokalen Netzwerk mit Malware infiziert werden, kann das IDS nicht zulassen, dass sie sich mit externen Botnet-Servern verbinden. F\u00fcr einen ernsthafteren Schutz des internen Netzwerks ist wahrscheinlich eine komplexe Konfiguration mit einem verteilten System und teuren Managed Switches erforderlich, die den Datenverkehr f\u00fcr die an einen der Ports des IDS-Anschlusses angeschlossene Schnittstelle spiegeln k\u00f6nnen.<\/p>\n<p>H\u00e4ufig sind Unternehmensnetzwerke verteilten Angriffen ausgesetzt, die auf eine Dienstverweigerung (DDoS) abzielen. Obwohl moderne IDS in der Lage sind, dagegen anzuk\u00e4mpfen, wird das zuvor beschriebene Bereitstellungsmodell hier kaum hilfreich sein. Das System erkennt b\u00f6sartige Aktivit\u00e4ten und blockiert parasit\u00e4ren Datenverkehr, aber dazu m\u00fcssen die Pakete durch die externe Internetverbindung geleitet werden und ihren Netzwerk-Interface erreichen. Je nach Intensit\u00e4t des Angriffs kann der Datenkanal mit der Last \u00fcberfordert sein und das Ziel der Angreifer wird erreicht werden. F\u00fcr solche F\u00e4lle empfehlen wir, IDS auf einem virtuellen Server mit einem bewusst leistungsst\u00e4rkeren Internetanschluss bereitzustellen. Eine VPS kann \u00fcber ein VPN mit dem lokalen Netzwerk verbunden werden, und anschlie\u00dfend muss die Routing-Konfiguration f\u00fcr den gesamten externen Datenverkehr \u00fcber diese Verbindung vorgenommen werden. Dann muss bei einem DDoS-Angriff der Datenverkehr nicht \u00fcber die Verbindung zum Anbieter geleitet werden, sondern wird am externen Knoten blockiert.<\/p>\n<p><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 1: W\u00e4hlen Sie kostenlose IDS\/IPS zum Schutz des Unternehmensnetzwerks\" src=\"\/wp-content\/uploads\/2020\/06\/7ced164023bf2aa37e676d460804d6da.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Das Problem der Auswahl<\/h2>\n<p>\nEs ist sehr schwierig, einen F\u00fchrer unter den kostenlosen Systemen zu bestimmen. Die Wahl des IDS\/IPS h\u00e4ngt von der Netzwerktopologie, den ben\u00f6tigten Schutzfunktionen sowie von den pers\u00f6nlichen Vorlieben des Administrators und seinem Wunsch ab, sich mit den Einstellungen zu besch\u00e4ftigen. Snort hat eine l\u00e4ngere Geschichte und ist besser dokumentiert, obwohl auch Informationen \u00fcber Suricata im Netz leicht zu finden sind. In jedem Fall erfordert das Verst\u00e4ndnis des Systems betr\u00e4chtliche Anstrengungen, die sich letztlich auszahlen \u2013 kommerzielle Hardware- und Hardware-Software-IDS\/IPS sind recht teuer und passen nicht immer ins Budget. Bedauere die aufgewendete Zeit nicht, denn ein guter Administrator verbessert stets seine Qualifikationen auf Kosten des Arbeitgebers. In dieser Situation profitieren alle. Im n\u00e4chsten Artikel werden wir einige Bereitstellungsoptionen f\u00fcr Suricata betrachten und moderne Systeme praktisch mit dem klassischen IDS\/IPS Snort vergleichen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata\"><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 1: W\u00e4hlen Sie kostenlose IDS\/IPS zum Schutz des Unternehmensnetzwerks\" src=\"\/wp-content\/uploads\/2020\/06\/19f0fd87faf30e31d34e2a10421514da.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata#order\"><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 1: W\u00e4hlen Sie kostenlose IDS\/IPS zum Schutz des Unternehmensnetzwerks\" src=\"\/wp-content\/uploads\/2020\/06\/a5fe3bac97102322110b9d0e33f3919c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85476,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort oder Suricata. Teil 1: W\u00e4hlen Sie eine kostenlose IDS\/IPS zum Schutz des Unternehmensnetzwerks | ProHoster","description":"Fr\u00fcher reichte es zum Schutz eines lokalen Netzwerks aus, eine gew\u00f6hnliche Firewall und Antivirenprogramme zu verwenden, aber gegen Angriffe moderner Hacker und die in letzter Zeit aufgetretene Malware ist dieses Set nicht mehr ausreichend.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-16T11:42:55+00:00","article:modified_time":"2020-06-16T11:42:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85475","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:36:28","updated":"2026-08-11 12:50:15","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/85475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=85475"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/85475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/85476"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=85475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=85475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=85475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}