{"id":85475,"date":"2020-06-16T13:42:55","date_gmt":"2020-06-16T11:42:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti"},"modified":"2020-06-16T13:42:55","modified_gmt":"2020-06-16T11:42:55","slug":"snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","title":{"rendered":"Snort ou Suricata. Partie 1 : choisir un IDS\/IPS gratuit pour prot\u00e9ger le r\u00e9seau d'entreprise","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Autrefois, il suffisait d'un simple pare-feu et de programmes antivirus pour prot\u00e9ger un r\u00e9seau local, mais face aux attaques des hackers modernes et \u00e0 la prolif\u00e9ration r\u00e9cente des malwares, cette approche n'est plus suffisamment efficace. Le bon vieux pare-feu se contente d'analyser les en-t\u00eates des paquets, les permettant ou les bloquant conform\u00e9ment \u00e0 un ensemble de r\u00e8gles formelles. Il ne sait rien du contenu des paquets et ne peut donc pas reconna\u00eetre les actions apparemment l\u00e9gitimes des malfaiteurs. Les programmes antivirus ne parviennent pas toujours \u00e0 d\u00e9tecter les logiciels malveillants, ce qui impose \u00e0 l'administrateur la t\u00e2che de suivre les activit\u00e9s anormales et d'isoler rapidement les h\u00f4tes infect\u00e9s. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\"><img decoding=\"async\" alt=\"Snort ou Suricata. Partie 1 : choisir un IDS\/IPS gratuit pour prot\u00e9ger le r\u00e9seau d&#039;entreprise\" src=\"\/wp-content\/uploads\/2020\/06\/e5bf2d1eeec4b350c9a3b89fdf2a2475.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Il existe de nombreux outils avanc\u00e9s permettant de prot\u00e9ger l'infrastructure informatique d'une entreprise. Aujourd'hui, nous allons parler des syst\u00e8mes de d\u00e9tection et de pr\u00e9vention d'intrusion open source, qui peuvent \u00eatre mis en place sans acheter de mat\u00e9riel co\u00fbteux ou de licences logicielles.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Classification IDS\/IPS<\/h2>\n<p>\nUn IDS (Intrusion Detection System) est un syst\u00e8me con\u00e7u pour enregistrer les actions suspectes sur un r\u00e9seau ou un ordinateur individuel. Il maintient des journaux d'\u00e9v\u00e9nements et en informe l'employ\u00e9 responsable de la s\u00e9curit\u00e9 de l'information. Au sein d'un IDS, on peut identifier les \u00e9l\u00e9ments suivants :<\/p>\n<ul>\n<li>des capteurs pour surveiller le trafic r\u00e9seau, diff\u00e9rents journaux, etc.\u00a0<\/li>\n<li>un sous-syst\u00e8me d'analyse qui d\u00e9tecte dans les donn\u00e9es re\u00e7ues des signes d'une activit\u00e9 malveillante ;<\/li>\n<li>un stockage pour accumuler les \u00e9v\u00e9nements primaires et les r\u00e9sultats de l'analyse ;<\/li>\n<li>une console de gestion.<\/li>\n<\/ul>\n<p>\n\u00c0 l'origine, les IDS \u00e9taient class\u00e9s selon leur emplacement : ils pouvaient \u00eatre ax\u00e9s sur la protection de n\u0153uds individuels (host-based ou Host Intrusion Detection System \u2014 HIDS) ou prot\u00e9ger l'ensemble du r\u00e9seau d'entreprise (network-based ou Network Intrusion Detection System \u2014 NIDS). Il convient de mentionner les APIDS (Application protocol-based IDS) : ces derniers suivent un ensemble limit\u00e9 de protocoles de niveau applicatif pour d\u00e9tecter des attaques sp\u00e9cifiques et ne s'occupent pas d'une analyse approfondie des paquets r\u00e9seau. Ces produits ressemblent g\u00e9n\u00e9ralement \u00e0 des proxies et sont utilis\u00e9s pour prot\u00e9ger des services sp\u00e9cifiques : serveurs web et applications web (par exemple, \u00e9crites en PHP), serveurs de bases de donn\u00e9es, etc. Un repr\u00e9sentant typique de cette classe est mod_security pour le serveur web Apache. <\/p>\n<p>Nous sommes principalement int\u00e9ress\u00e9s par des NIDS universels, prenant en charge un large \u00e9ventail de protocoles de communication et la technologie d'analyse approfondie des paquets DPI (Deep Packet Inspection). Ils surveillent tout le trafic entrant, depuis le niveau de liaison de donn\u00e9es, et d\u00e9tectent un large \u00e9ventail d'attaques r\u00e9seau ainsi que des tentatives d'acc\u00e8s non autoris\u00e9 \u00e0 l'information. Souvent, ces syst\u00e8mes se distinguent par une architecture distribu\u00e9e et peuvent interagir avec divers \u00e9quipements r\u00e9seau actifs. Il convient de noter que de nombreux NIDS modernes sont hybrides et combinent plusieurs approches. Selon la configuration et les r\u00e9glages, ils peuvent r\u00e9aliser diff\u00e9rentes t\u00e2ches \u2013 par exemple, prot\u00e9ger un n\u0153ud ou l'ensemble du r\u00e9seau. De plus, les fonctions IDS pour les stations de travail ont \u00e9t\u00e9 prises en charge par des paquets antivirus, qui, en raison de la propagation de chevaux de Troie visant \u00e0 voler des informations, se sont transform\u00e9s en pare-feu multifonctionnels, r\u00e9solvant \u00e9galement des t\u00e2ches de d\u00e9tection et de blocage du trafic suspect. <\/p>\n<p>\u00c0 l'origine, les IDS ne pouvaient que d\u00e9tecter les actions de logiciels malveillants, le fonctionnement de scanners de ports, ou, disons, les violations des politiques de s\u00e9curit\u00e9 de l'entreprise par les utilisateurs. En cas d'\u00e9v\u00e9nement particulier, ils informaient l'administrateur, mais il est rapidement devenu \u00e9vident qu'il ne suffisait pas de reconna\u00eetre une attaque \u2013 il fallait la bloquer. Ainsi, les IDS se sont transform\u00e9s en IPS (Intrusion Prevention Systems) \u2013 syst\u00e8mes de pr\u00e9vention d'intrusion capables d'interagir avec des pare-feu r\u00e9seau.<\/p>\n<h2>M\u00e9thodes de d\u00e9tection<\/h2>\n<p>\nLes solutions modernes de d\u00e9tection et de pr\u00e9vention des intrusions utilisent diff\u00e9rentes m\u00e9thodes pour identifier l'activit\u00e9 malveillante, qui peuvent \u00eatre class\u00e9es en trois cat\u00e9gories. Cela nous donne une autre option pour classer les syst\u00e8mes :<\/p>\n<ul>\n<li>Les IDS\/IPS bas\u00e9s sur des signatures identifient dans le trafic certains mod\u00e8les ou suivent les changements d'\u00e9tat des syst\u00e8mes pour d\u00e9terminer une attaque r\u00e9seau ou une tentative d'infection. Ils ne font pratiquement pas d'erreurs et de faux positifs, mais ne sont pas capables de d\u00e9tecter des menaces inconnues.<\/li>\n<li>Les syst\u00e8mes IDS de d\u00e9tection des anomalies n'utilisent pas de signatures d'attaque. Ils reconnaissent les comportements anormaux des syst\u00e8mes d'information (y compris les anomalies dans le trafic r\u00e9seau) et peuvent m\u00eame identifier des attaques inconnues. Ces syst\u00e8mes g\u00e9n\u00e8rent de nombreux faux positifs et, en cas d'utilisation inappropri\u00e9e, peuvent paralyser le fonctionnement du r\u00e9seau local.<\/li>\n<li>Les IDS bas\u00e9s sur des r\u00e8gles fonctionnent selon le principe : if FAIT then ACTION. Il s'agit essentiellement de syst\u00e8mes experts avec des bases de connaissances \u2014 une combinaison de faits et de r\u00e8gles de raisonnement logique. Ces solutions n\u00e9cessitent un r\u00e9glage laborieux et exigent de l'administrateur une compr\u00e9hension approfondie du fonctionnement du r\u00e9seau.\u00a0<\/li>\n<\/ul>\n<p><\/p>\n<h2>Histoire du d\u00e9veloppement des IDS<\/h2>\n<p>\nL'\u00e8re de la croissance rapide d'Internet et des r\u00e9seaux d'entreprise a commenc\u00e9 dans les ann\u00e9es 90, mais les sp\u00e9cialistes se sont pr\u00e9occup\u00e9s des technologies avanc\u00e9es de s\u00e9curit\u00e9 r\u00e9seau un peu plus t\u00f4t. En 1986, Dorothy Denning et Peter Neumann ont publi\u00e9 le mod\u00e8le IDES (Intrusion detection expert system), qui a servi de base \u00e0 la plupart des syst\u00e8mes de d\u00e9tection d'intrusions modernes. Ce mod\u00e8le utilisait un syst\u00e8me expert pour identifier les types d'attaques connus, ainsi que des m\u00e9thodes statistiques et des profils d'utilisateurs\/syst\u00e8mes. IDES \u00e9tait ex\u00e9cut\u00e9 sur des stations de travail Sun, v\u00e9rifiant le trafic r\u00e9seau et les donn\u00e9es des applications. En 1993, le NIDES (Next-generation Intrusion Detection Expert System) a \u00e9t\u00e9 lanc\u00e9 \u2014 un syst\u00e8me expert de d\u00e9tection d'intrusions de nouvelle g\u00e9n\u00e9ration.<\/p>\n<p>Bas\u00e9e sur les travaux de Denning et Neumann, en 1988, le syst\u00e8me expert MIDAS (Multics intrusion detection and alerting system) a vu le jour, utilisant P-BEST et LISP. La m\u00eame ann\u00e9e, un syst\u00e8me statistique, Haystack, a \u00e9galement \u00e9t\u00e9 cr\u00e9\u00e9. Un autre d\u00e9tecteur statistique d'anomalies, W&amp;S (Wisdom &amp; Sense), a \u00e9t\u00e9 d\u00e9velopp\u00e9 un an plus tard au Los Alamos National Laboratory. L'industrie a \u00e9volu\u00e9 \u00e0 un rythme rapide. Par exemple, en 1990, le syst\u00e8me TIM (Time-based inductive machine) int\u00e9grait d\u00e9j\u00e0 la d\u00e9tection d'anomalies utilisant l'apprentissage inductif sur des mod\u00e8les s\u00e9quentiels d'utilisateurs (langage Common LISP). NSM (Network Security Monitor) comparait des matrices d'acc\u00e8s pour la d\u00e9tection d'anomalies, tandis que l'ISOA (Information Security Officer\u2019s Assistant) soutenait diverses strat\u00e9gies de d\u00e9tection : m\u00e9thodes statistiques, v\u00e9rification de profil et syst\u00e8me expert. Le syst\u00e8me ComputerWatch, d\u00e9velopp\u00e9 aux AT&amp;T Bell Labs, utilisait \u00e0 la fois des m\u00e9thodes statistiques et des r\u00e8gles, tandis que le premier prototype de syst\u00e8me IDS distribu\u00e9 a \u00e9t\u00e9 cr\u00e9\u00e9 par l'Universit\u00e9 de Californie en 1991 \u2014 DIDS (Distributed intrusion detection system) \u00e9tait \u00e9galement un syst\u00e8me expert.<\/p>\n<p>Au d\u00e9part, les IDS \u00e9taient propri\u00e9taires, mais d\u00e8s 1998, le Lawrence Berkeley National Laboratory a publi\u00e9 Bro (rebaptis\u00e9 Zeek en 2018) \u2014 un syst\u00e8me open source utilisant son propre langage de r\u00e8gles pour l'analyse des donn\u00e9es libpcap. En novembre de la m\u00eame ann\u00e9e, un analyseur de paquets utilisant libpcap, APE, a \u00e9t\u00e9 introduit et un mois plus tard, renomm\u00e9 Snort, devenant plus tard un syst\u00e8me IDS\/IPS complet. C'est \u00e0 cette \u00e9poque que de nombreuses solutions propri\u00e9taires ont commenc\u00e9 \u00e0 appara\u00eetre. <\/p>\n<h2>Snort et Suricata<\/h2>\n<p>\nDe nombreuses entreprises privil\u00e9gient les IDS\/IPS gratuits et open source. Pendant longtemps, Snort, d\u00e9j\u00e0 mentionn\u00e9, \u00e9tait consid\u00e9r\u00e9 comme la solution standard, mais elle a depuis \u00e9t\u00e9 d\u00e9pass\u00e9e par le syst\u00e8me Suricata. Examinons plus en d\u00e9tail leurs avantages et inconv\u00e9nients. Snort combine les avantages de la m\u00e9thode par signatures avec la capacit\u00e9 de d\u00e9tection d'anomalies en temps r\u00e9el. Suricata permet \u00e9galement d'utiliser d'autres m\u00e9thodes en plus de la reconnaissance des attaques par signatures. Le syst\u00e8me a \u00e9t\u00e9 cr\u00e9\u00e9 par un groupe de d\u00e9veloppeurs s'\u00e9tant s\u00e9par\u00e9s du projet Snort et prend en charge des fonctionnalit\u00e9s IPS depuis la version 1.4, tandis que Snort a int\u00e9gr\u00e9 la pr\u00e9vention des intrusions plus tard. <\/p>\n<p>La principale diff\u00e9rence entre deux produits populaires r\u00e9side dans la capacit\u00e9 de Suricata \u00e0 utiliser le GPU pour les calculs en mode IDS, ainsi que dans son IPS plus avanc\u00e9. Le syst\u00e8me est initialement con\u00e7u pour le multithreading, tandis que Snort est un produit \u00e0 thread unique. En raison de son histoire ancienne et de son code h\u00e9rit\u00e9, il n'exploite pas de mani\u00e8re optimale les plateformes mat\u00e9rielles multiprocesseur\/multi-c\u0153urs, alors que Suricata, sur des ordinateurs de bureau standards, peut traiter le trafic jusqu'\u00e0 10 Gbit\/s. On peut discuter longtemps des similitudes et des diff\u00e9rences entre les deux syst\u00e8mes, mais bien que le moteur de Suricata fonctionne plus rapidement, cela n'a pas d'importance dans le cas de canaux pas trop larges.<\/p>\n<h2>Options de d\u00e9ploiement<\/h2>\n<p>\nL'IPS doit \u00eatre plac\u00e9e de mani\u00e8re \u00e0 ce que le syst\u00e8me puisse surveiller les segments de r\u00e9seau qu'il contr\u00f4le. Le plus souvent, il s'agit d'un ordinateur d\u00e9di\u00e9, dont une interface est connect\u00e9e apr\u00e8s les dispositifs de p\u00e9rim\u00e8tre et 'regarde' \u00e0 travers eux vers des r\u00e9seaux publics non prot\u00e9g\u00e9s (Internet). L'autre interface de l'IPS est connect\u00e9e \u00e0 l'entr\u00e9e du segment prot\u00e9g\u00e9, de sorte que tout le trafic passe par le syst\u00e8me et est analys\u00e9. Dans des cas plus complexes, il peut y avoir plusieurs segments prot\u00e9g\u00e9s : par exemple, dans les r\u00e9seaux d'entreprise, une zone d\u00e9militaris\u00e9e (DMZ) est souvent cr\u00e9\u00e9e avec des services accessibles depuis Internet. <\/p>\n<p><img decoding=\"async\" alt=\"Snort ou Suricata. Partie 1 : choisir un IDS\/IPS gratuit pour prot\u00e9ger le r\u00e9seau d&#039;entreprise\" src=\"\/wp-content\/uploads\/2020\/06\/15e2e449a81eedea09032718ff4a1bc9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUn tel IPS peut emp\u00eacher les tentatives de balayage de ports ou de piratage par force brute, l'exploitation de vuln\u00e9rabilit\u00e9s sur un serveur de messagerie, un serveur web ou dans des scripts, ainsi que d'autres types d'attaques externes. Si les ordinateurs du r\u00e9seau local sont infect\u00e9s par des logiciels malveillants, l'IDS les emp\u00eachera de se connecter \u00e0 des serveurs de botnet situ\u00e9s \u00e0 l'ext\u00e9rieur. Pour une protection plus s\u00e9rieuse du r\u00e9seau interne, il faudra probablement une configuration complexe avec un syst\u00e8me distribu\u00e9 et des commutateurs g\u00e9r\u00e9s co\u00fbteux capables de r\u00e9fl\u00e9chir le trafic pour un port connect\u00e9 \u00e0 l'interface IDS.<\/p>\n<p>Les r\u00e9seaux d'entreprise sont souvent la cible d'attaques distribu\u00e9es de d\u00e9ni de service (DDoS). Bien que les IDS modernes soient capables de les contrer, le d\u00e9ploiement pr\u00e9sent\u00e9 ci-dessus ne sera gu\u00e8re efficace ici. Le syst\u00e8me d\u00e9tecte l'activit\u00e9 malveillante et bloque le trafic parasite, mais pour cela, les paquets doivent passer par la connexion Internet externe et atteindre son interface r\u00e9seau. Selon l'intensit\u00e9 de l'attaque, le canal de transmission peut ne pas g\u00e9rer la charge, et les objectifs des attaquants seront atteints. Pour de tels cas, nous recommandons de d\u00e9ployer un IDS sur un serveur virtuel avec une connexion Internet manifestement plus performante. Il est possible de connecter un VPS au r\u00e9seau local via VPN, puis il faudra configurer la routage de tout le trafic externe \u00e0 travers celui-ci. Ainsi, en cas d'attaque DDoS, il ne sera pas n\u00e9cessaire de faire transiter les paquets par la connexion au fournisseur, ils seront bloqu\u00e9s au n\u0153ud externe.<\/p>\n<p><img decoding=\"async\" alt=\"Snort ou Suricata. Partie 1 : choisir un IDS\/IPS gratuit pour prot\u00e9ger le r\u00e9seau d&#039;entreprise\" src=\"\/wp-content\/uploads\/2020\/06\/7ced164023bf2aa37e676d460804d6da.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Le probl\u00e8me du choix<\/h2>\n<p>\nIl est tr\u00e8s difficile de d\u00e9terminer le leader parmi les syst\u00e8mes gratuits. Le choix d'un IDS\/IPS d\u00e9pend de la topologie du r\u00e9seau, des fonctionnalit\u00e9s de protection n\u00e9cessaires, ainsi que des pr\u00e9f\u00e9rences personnelles de l'administrateur et de son envie de s'occuper des r\u00e9glages. Snort a une histoire plus ancienne et est mieux document\u00e9, bien qu'il soit \u00e9galement facile de trouver des informations sur Suricata en ligne. Quoi qu'il en soit, il faudra consacrer des efforts pour ma\u00eetriser le syst\u00e8me, ce qui finira par porter ses fruits \u2014 les IDS\/IPS mat\u00e9riels et logiciels commerciaux co\u00fbtent assez cher et ne rentrent pas toujours dans le budget. Il ne faut pas regretter le temps pass\u00e9, car un bon administrateur am\u00e9liore toujours ses comp\u00e9tences gr\u00e2ce \u00e0 son employeur. Dans cette situation, tout le monde y gagne. Dans le prochain article, nous examinerons quelques options de d\u00e9ploiement de Suricata et comparerons en pratique le syst\u00e8me plus moderne avec l'IDS\/IPS classique Snort.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata\"><img decoding=\"async\" alt=\"Snort ou Suricata. Partie 1 : choisir un IDS\/IPS gratuit pour prot\u00e9ger le r\u00e9seau d&#039;entreprise\" src=\"\/wp-content\/uploads\/2020\/06\/19f0fd87faf30e31d34e2a10421514da.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata#order\"><img decoding=\"async\" alt=\"Snort ou Suricata. Partie 1 : choisir un IDS\/IPS gratuit pour prot\u00e9ger le r\u00e9seau d&#039;entreprise\" src=\"\/wp-content\/uploads\/2020\/06\/a5fe3bac97102322110b9d0e33f3919c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85476,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort ou Suricata. Partie 1 : choisir un IDS\/IPS gratuit pour prot\u00e9ger le r\u00e9seau d'entreprise | ProHoster","description":"Autrefois, il suffisait d'un simple pare-feu et de programmes antivirus pour prot\u00e9ger un r\u00e9seau local, mais face aux attaques des hackers modernes et \u00e0 la prolif\u00e9ration r\u00e9cente de malwares, cet ensemble est d\u00e9j\u00e0 insuffisant.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-16T11:42:55+00:00","article:modified_time":"2020-06-16T11:42:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85475","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:36:28","updated":"2026-08-11 12:50:15","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/85475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=85475"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/85475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/85476"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=85475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=85475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=85475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}