{"id":85475,"date":"2020-06-16T13:42:55","date_gmt":"2020-06-16T11:42:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti"},"modified":"2020-06-16T13:42:55","modified_gmt":"2020-06-16T11:42:55","slug":"snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","title":{"rendered":"Snort v\u00f5i Suricata. Osa 1: valime tasuta IDS\/IPS ettev\u00f5tte v\u00f5rgu kaitseks","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Kuna oli piisav kaitseks kohaliku v\u00f5rgu jaoks tavaline tulem\u00fc\u00fcr jaantiviirustarkvara, kuid kaasaegsete h\u00e4kkerite r\u00fcnnakute ja viimasel ajal levinud pahavara vastu on selline komplekt juba v\u00e4hem efektiivne. J\u00e4rgneb vanale hea tulem\u00fc\u00fcri s\u00fcsteemile, mis anal\u00fc\u00fcsib ainult pakettide p\u00e4iseid, lubades v\u00f5i blokeerides neid vastavalt kehtestatud reeglitele. Ta ei tea pakettide sisust midagi ja seet\u00f5ttu ei saa ta \u00e4ra tunda v\u00e4liselt seaduslikke tegevusi, mida kavalad kurjategijad v\u00f5ivad sooritada. Antiviirusprogrammid ei p\u00fc\u00fca alati pahatahtlikku tarkvara kinni, seega seisab administraatori ees \u00fclesanne j\u00e4lgida anomaalset tegevust ja \u00f5igeaegselt nakatunud hostide isoleerimine. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\"><img decoding=\"async\" alt=\"Snort v\u00f5i Suricata. Osa 1: valime tasuta IDS\/IPS ettev\u00f5tte v\u00f5rgu kaitseks\" src=\"\/wp-content\/uploads\/2020\/06\/e5bf2d1eeec4b350c9a3b89fdf2a2475.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>On olemas palju arenenud vahendeid, mis v\u00f5imaldavad kaitsta ettev\u00f5tte IT-infrastruktuuri. T\u00e4na r\u00e4\u00e4gime avatud l\u00e4htekoodiga sissetungi avastamise ja ennetamise s\u00fcsteemidest, mida saab rakendada ilma kallite seadmete ja tarkvaralitsentside soetamiseta.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>IDS\/IPS klassifikatsioon<\/h2>\n<p>\nIDS (Intrusion Detection System) \u2013 s\u00fcsteem, mis on m\u00f5eldud kahtlaste tegevuste registreerimiseks v\u00f5rgus v\u00f5i eraldi arvutis. See hoiab s\u00fcndmuste logisid ja teavitab vastutavat infotehnoloogia spetsialisti. IDS-i koosseisus v\u00f5ib eristada j\u00e4rgmisi elemente:<\/p>\n<ul>\n<li>sensorid v\u00f5rgu liikluse, erinevate logide jne vaatlemiseks.\u00a0<\/li>\n<li>anal\u00fc\u00fcsialam, mis tuvastab saadud andmetes pahatahtlike tegevuste tunnuseid;<\/li>\n<li>h\u00fcdriik, kuhu kogutakse esialgsed s\u00fcndmused ja anal\u00fc\u00fcsi tulemused;<\/li>\n<li>halduskonsool.<\/li>\n<\/ul>\n<p>\nAlguses klassifitseeriti IDS erinevate asukohtade j\u00e4rgi: nad v\u00f5isid olla suunatud \u00fcksikute s\u00f5lmede kaitsmiseks (host-based v\u00f5i Host Intrusion Detection System \u2013 HIDS) v\u00f5i kaitsta kogu ettev\u00f5tte v\u00f5rku (network-based v\u00f5i Network Intrusion Detection System \u2013 NIDS). Tuleb mainida ka nii-\u00f6elda APIDS (rakenduse protokolli p\u00f5hised IDS): need j\u00e4lgivad piiratud arvu rakendustasandi protokolle, et tuvastada spetsiifilisi r\u00fcnnakuid ja nad ei tegele s\u00fcvaanal\u00fc\u00fcsiga v\u00f5rgupakkides. Sellised tooted meenutavad tavaliselt proksit ja neid kasutatakse konkreetsete teenuste, nagu veebiserverite ja veebirakenduste (n\u00e4iteks PHP-s kirjutatud), andmebaasiserverite jne kaitseks. Selle klassi t\u00fc\u00fcpiline esindaja on mod_security veebiserveri Apache jaoks. <\/p>\n<p>Meie huvi keskendub pigem universaalsetele NIDS-idele, mis toetavad laia valikut kommunikatsiooniprotokolle ja s\u00fcgava paketi anal\u00fc\u00fcsi tehnoloogiaid (DPI). Need j\u00e4lgivad kogu liiklust alates kanalitasemest ja tuvastavad laia valikut v\u00f5rgur\u00fcnnakuid ning volitamata juurdep\u00e4\u00e4su katsed teabele. Sellised s\u00fcsteemid erinevad sageli hajutatud arhitektuuriga ja saavad suhelda erinevate aktiivsete v\u00f5rguseadmetega. T\u00f5deda tuleb, et paljud t\u00e4nap\u00e4evased NIDS-id on h\u00fcbriidsed ning \u00fchendavad mitu l\u00e4henemist. S\u00f5ltuvalt konfiguratsioonist ja seadistustest saavad nad t\u00e4ita erinevaid \u00fclesandeid \u2013 n\u00e4iteks \u00fche s\u00f5lme v\u00f5i kogu v\u00f5rgu kaitse. Samuti on t\u00f6\u00f6jaamade jaoks m\u00f5eldud IDS-funktsioonid \u00fcle v\u00f5tnud viiruset\u00f5rjepaketid, mis on t\u00e4nu sihitud andm varguse troojade levikule muutunud multifunktsionaalseteks tulem\u00fc\u00fcrideks, lahendades ka kahtlase liikluse tuvastamise ja blokeerimise \u00fclesandeid. <\/p>\n<p>Alguses suudsid IDS-id avastada ainult pahatahtliku tarkvara tegevusi, portide sk\u00e4nnerite t\u00f6\u00f6d v\u00f5i n\u00e4iteks ettev\u00f5tte turvapoliitikate rikkumisi kasutajate poolt. Teatud s\u00fcndmuse toimumisel teavitati administraatorit, kuid \u00fcsna kiiresti sai selgeks, et lihtsalt r\u00fcnnaku tuvastamine ei ole piisav \u2013 see tuleb blokeerida. Nii muutusid IDS-id IPS-ideks (Intrusion Prevention Systems) \u2013 sissetungi ennetamise s\u00fcsteemideks, mis suudavad suhelda tulem\u00fc\u00fcridega.<\/p>\n<h2>Avastamismeetodid<\/h2>\n<p>\nT\u00e4nap\u00e4eva sissetungi avastamise ja ennetamise lahendused kasutavad erinevaid pahatahtliku tegevuse m\u00e4\u00e4ramise meetodeid, mida saab jagada kolme kategooriasse. See annab meile veel \u00fche s\u00fcsteemide klassifitseerimise v\u00f5imaluse:<\/p>\n<ul>\n<li>Allkirjalised IDS\/IPS-id tuvastavad liiklusest teatud mustrid v\u00f5i j\u00e4lgivad s\u00fcsteemide oleku muutusi, et m\u00e4\u00e4rata v\u00f5rgur\u00fcnnak v\u00f5i nakkuse katse. Need ei anna peaaegu kunagi valeh\u00e4ireid ja valepositiivseid tulemusi, kuid ei suuda tuvastada teadmata ohte.<\/li>\n<li>Anomaalide tuvastamise IDS ei kasuta r\u00fcnnakusignaale. Need tuvastavad k\u00e4itumise, mis erineb tavalisest, infos\u00fcsteemides (sealhulgas anomaaliad v\u00f5rguliikluses) ja v\u00f5ivad tuvastada isegi tundmatuid r\u00fcnnakuid. Sellised s\u00fcsteemid annavad \u00fcsna palju valeh\u00e4ireid ja v\u00f5ivad ebakohasel kasutamisel halvendada kohaliku v\u00f5rgu t\u00f6\u00f6 toimimist.<\/li>\n<li>Reeglip\u00f5hised IDS t\u00f6\u00f6tavad p\u00f5him\u00f5ttel: if FAKT then TEGEVUS. Tegelikult on need ekspert s\u00fcsteemid teadmistebaasidega \u2014 faktide ja loogilise j\u00e4reldamise reeglite kogum. Sellised lahendused on seadistamisel aegan\u00f5udvad ja n\u00f5uavad administraatorilt p\u00f5hjalikku arusaamist v\u00f5rgu toimimisest.\u00a0<\/li>\n<\/ul>\n<p><\/p>\n<h2>IDS-i arengulugu<\/h2>\n<p>\nIntensiivse Interneti ja ettev\u00f5tte v\u00f5rgu arengu ajastu algas 90ndatel aastatel, kuid arenenud v\u00f5rgu turvatehnoloogiate \u00fcle hakkasid spetsialistid m\u00f5tlema veidi varem. 1986. aastal avaldasid Dorothy Denning ja Peter Neumark IDESi (Intrusion detection expert system) mudeli, mis sai enamiku kaasaegsete sissetungi tuvastamise s\u00fcsteemide aluseks. See kasutas ekspert s\u00fcsteemi tuntud r\u00fcnnakute tuvastamiseks ning ka statistilisi meetodeid ja kasutajate\/s\u00fcsteemide profiile. IDES k\u00e4ivitati Suni t\u00f6\u00f6jaamadel, kontrollides v\u00f5rgu liiklust ja rakenduste andmeid. 1993. aastal ilmus NIDES (Next-generation Intrusion Detection Expert System) \u2014 uus p\u00f5lvkond sissetungi tuvastamise ekspert s\u00fcsteem.<\/p>\n<p>1988. aastal, p\u00f5hinedes Denningi ja Neimani t\u00f6\u00f6dele, loodi ekspert-s\u00fcsteem MIDAS (Multics intrusion detection and alerting system), mis kasutas P-BEST ja LISP-i. Samuti loodi samaaegselt statistilistel meetoditel p\u00f5hinev s\u00fcsteem Haystack. Aasta hiljem t\u00f6\u00f6tati Los Alamosi Rahvuslaboratooriumis v\u00e4lja veel \u00fcks statistiline anomaaliate tuvastaja W&amp;S (Wisdom &amp; Sense). T\u00f6\u00f6stuse areng toimus kiirelt. N\u00e4iteks 1990. aastal rakendati s\u00fcsteemis TIM (Time-based inductive machine) juba anomaaliate tuvastamiseks induktiivset \u00f5ppimist kasutades j\u00e4rjestikuste kasutajate mustreid (keel Common LISP). NSM (Network Security Monitor) v\u00f5rreldes p\u00e4\u00e4sudemaatikaga tuvastas anomaaliasid, samas kui ISOA (Information Security Officer\u2019s Assistant) toetas erinevaid tuvastamisstrateegiaid: statistilised meetodid, profiilin\u00f5uded ja ekspert-s\u00fcsteem. AT&amp;T Bell Labsis loodud s\u00fcsteem ComputerWatch kasutas nii statistilisi meetodeid kui ka reegleid ning UC Berkeleys t\u00f6\u00f6tati 1991. aastal v\u00e4lja esimene hajutatud IDS protot\u00fc\u00fcp - DIDS (Distributed intrusion detection system), mis oli samuti ekspert-s\u00fcsteem.<\/p>\n<p>Alguses olid IDS-d proprietaarsed, kuid juba 1998. aastal vabastas Lawrence Berkeley National Laboratory Bro (2018. aastal nimetati see \u00fcmber Zeekiks) - avatud l\u00e4htekoodiga s\u00fcsteem, mis kasutas libpcap andmeanal\u00fc\u00fcsi jaoks oma keelt. Sama aasta novembris ilmus libpcap-i kasutav paketisniffer APE, mis kuu aja p\u00e4rast \u00fcmber nimetati Snortiks ja hiljem muutus t\u00e4ielikuks IDS\/IPS-iks. Samal ajal hakkasid tulema ka mitmed proprietaarsed lahendused. <\/p>\n<h2>Snort ja Suricata<\/h2>\n<p>\nPaljud ettev\u00f5tted eelistavad tasuta avatud l\u00e4htekoodiga IDS\/IPS lahendusi. Pikalt peeti standardlahenduseks juba mainitud Snorti, kuid n\u00fc\u00fcd on seda asendanud s\u00fcsteem Suricata. Vaatame nende eeliseid ja puudusi veidi l\u00e4hemalt. Snort \u00fchendab signatuurmeetodi eelised reaalajas anomaaliate tuvastamise v\u00f5imalusega. Suricata v\u00f5imaldab samuti kasutada muid meetodeid peale r\u00fcnnakute tuvastamise signatuuride alusel. S\u00fcsteem loodi Snortist eraldunud arendajate r\u00fchma poolt ning toetab IPS-funktsioone alates versioonist 1.4, samas kui Snortis ilmus sissemurdmiste v\u00e4ltimise v\u00f5imalus hiljem. <\/p>\n<p>Peamine erinevus kahe populaarse toote vahel on see, et Suricata suudab kasutada GPU-d IDS-re\u017eiimis arvutuste tegemiseks ning tal on edasij\u00f5udnud IPS. S\u00fcsteem on algselt loodud mitme l\u00f5ime jaoks, samas kui Snort on \u00fchel\u00f5ime toode. Oma pika ajaloo ja p\u00e4randatud koodi t\u00f5ttu ei kasuta see mitme protsessori\/tuuma riistvara platvorme t\u00f5husalt, samas kui Suricata suudab tavalisel isiklikul arvutis t\u00f6\u00f6delda liiklust kuni 10 Gbit\/s. Kahe s\u00fcsteemi sarnasuste ja erinevuste \u00fcle v\u00f5ib kaua vaielda, kuid kuigi Suricata mootor t\u00f6\u00f6tab kiiremini, ei oma see mitte eriti laiade kanalite jaoks p\u00f5him\u00f5ttelist t\u00e4htsust.<\/p>\n<h2>Paigaldamisv\u00f5imalused<\/h2>\n<p>\nIPS tuleb paigutada nii, et s\u00fcsteem saaks j\u00e4lgida kontrollitavaid v\u00f5rgu segmente. K\u00f5ige sagedamini on see eraldiseisev arvuti, mille \u00fcks liides on \u00fchendatud piiriseadmete j\u00e4rel ja \"vaatab\" nende kaudu kaitseta avalikesse v\u00f5rkudesse (Internet). Teine IPS liides \u00fchendatakse kaitstavasse segmenti, et kogu liiklus l\u00e4heks l\u00e4bi s\u00fcsteemi ja seda anal\u00fc\u00fcsitaks. Kompleksemates kaitstavates segmentides v\u00f5ib olla mitu: n\u00e4iteks ettev\u00f5tte v\u00f5rkudes m\u00e4\u00e4ratakse sageli v\u00e4lja demilitariseeritud tsoon (DMZ) internetis kergesti ligip\u00e4\u00e4setavate teenustega. <\/p>\n<p><img decoding=\"async\" alt=\"Snort v\u00f5i Suricata. Osa 1: valime tasuta IDS\/IPS ettev\u00f5tte v\u00f5rgu kaitseks\" src=\"\/wp-content\/uploads\/2020\/06\/15e2e449a81eedea09032718ff4a1bc9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSelline IPS suudab takistada portide skaneerimise v\u00f5i paroolide tuvastamise, e-posti serveri, veebiserveri v\u00f5i skriptide haavatavuste \u00e4rakasutamise ning muid v\u00e4liseid r\u00fcnnakute t\u00fc\u00fcpe. Kui kohaliku v\u00f5rgu arvutid haigestuvad pahavaraga, ei luba IDS neil luua \u00fchendust v\u00e4liste botneti serveritega. T\u00f5sisema kaitse jaoks siseriigi v\u00f5rkudele on t\u00f5en\u00e4oliselt vajalik keeruline konfiguratsioon ja kallid hallatavad l\u00fclitid, mis suudavad peegeldada liiklust, et see \u00fchenduks \u00fche liidese IDS portidega.<\/p>\n<p>Sageli on ettev\u00f5ttevahelised v\u00f5rgud allutatud hajutatud teenuste k\u00e4ttesaamatuse r\u00fcnnakutele (DDoS). Kuigi kaasaegsed IDS-id suudavad nendega toime tulla, on \u00fclaltoodud juurutuse variant siin vaevalt abiks. S\u00fcsteem tuvastab pahatahtliku tegevuse ja blokeerib parasiitse liikluse, kuid selleks peavad paketid l\u00e4bima v\u00e4lise interneti\u00fchenduse ja j\u00f5udma selle v\u00f5rgu liidesesse. R\u00fcnnaku intensiivsusest s\u00f5ltuvalt v\u00f5ib andmeedastuskanal mitte taluda koormust ning r\u00fcndajate eesm\u00e4rk saavutatakse. Selliste olukordade jaoks soovitame IDS-i juurutada virtuaalsel serveril, millel on eelnevalt rohkem tootlik interneti\u00fchendust. VPS-i saab \u00fchendada kohalikku v\u00f5rku VPN-i kaudu ja seej\u00e4rel tuleb seal seadistada kogu v\u00e4line liiklus. Siis DDoS-r\u00fcnnaku korral ei pea pakette saatma l\u00e4bi \u00fchenduse teenusepakkujaga, need blokeeritakse v\u00e4lisel s\u00f5lmel.<\/p>\n<p><img decoding=\"async\" alt=\"Snort v\u00f5i Suricata. Osa 1: valime tasuta IDS\/IPS ettev\u00f5tte v\u00f5rgu kaitseks\" src=\"\/wp-content\/uploads\/2020\/06\/7ced164023bf2aa37e676d460804d6da.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Valikuprobleem<\/h2>\n<p>\nTasuta s\u00fcsteemide seas liidri leidmine on v\u00e4ga keeruline. IDS\/IPS-i valik s\u00f5ltub v\u00f5rgu topoloogiast, vajalike kaitsefunktsioonidest ja ka administraatori isiklikest eelistustest ning tema soovist seadistustega vaeva n\u00e4ha. Snort'il on pikem ajalugu ja see on paremini dokumenteeritud, kuigi ka Suricata kohta teavet leida pole raske. Igcase tuleb s\u00fcsteemi omandamiseks teha teatavaid pingutusi, mis l\u00f5puks tasuvad end \u00e4ra \u2014 kaubanduslikud riistvara- ja riistvarap\u00f5hised IDS\/IPS-id on \u00fcsna kallid ja ei sobi alati eelarvesse. Aega, mis on kulutatud, ei tasu kahetseda, sest hea administraator t\u00f5stab alati oma kvalifikatsiooni t\u00f6\u00f6andja arvelt. Sellises olukorras j\u00e4\u00e4vad k\u00f5ik kasu saama. J\u00e4rgmises artiklis vaatame m\u00f5ningaid Suricata juurutamise v\u00f5imalusi ja praktikas v\u00f5rdleme uuemat s\u00fcsteemi klassikalise IDS\/IPS Snort'iga.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata\"><img decoding=\"async\" alt=\"Snort v\u00f5i Suricata. Osa 1: valime tasuta IDS\/IPS ettev\u00f5tte v\u00f5rgu kaitseks\" src=\"\/wp-content\/uploads\/2020\/06\/19f0fd87faf30e31d34e2a10421514da.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata#order\"><img decoding=\"async\" alt=\"Snort v\u00f5i Suricata. Osa 1: valime tasuta IDS\/IPS ettev\u00f5tte v\u00f5rgu kaitseks\" src=\"\/wp-content\/uploads\/2020\/06\/a5fe3bac97102322110b9d0e33f3919c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85476,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort v\u00f5i Suricata. Osa 1: valime tasuta IDS\/IPS ettev\u00f5tte v\u00f5rgu kaitseks | ProHoster","description":"Kunagi piisas kohaliku v\u00f5rgu kaitsmiseks tavalisest tulem\u00fc\u00fcrist ja viiruset\u00f5rjeprogrammidest, kuid t\u00e4nap\u00e4eva h\u00e4kkerite r\u00fcnnakute ja viimase aja levinud pahavara vastu on selline komplekt juba ebapiisav.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-16T11:42:55+00:00","article:modified_time":"2020-06-16T11:42:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85475","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:36:28","updated":"2026-08-11 12:50:15","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/85475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=85475"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/85475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/85476"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=85475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=85475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=85475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}