Snort 3 արկածային հայտնաբերելու համակարգի վերջին բետա թողարկում

Սիսի կորպորացիա ներկայացրեց Վերջնական բետա-վարսակացված ամբողջովին վերամշակված հարձակումների կանխարգելման համակարգը Snort 3, որ հայտնի է որպես Snort++ նախագիծ, որի վրա աշխատանքներ են ընթանում 2005 թվականից հետո։ Այս տարվա ընթացքում նախատեսվում է հրապարակել մասնակից տարբերակը։

Նոր ճյուղում ամբողջովին վերաիմաստավորված է արտադրանքի կոնցեպտը և վերամշակվել է ճարտարապետությունը։ Նոր ճյուղի պատրաստման ժամանակ կարևոր ուշադրություն է դարձվել Snort-ի կարգավորումներն ու գործարկումն ըստ պարզեցմանը, ավտոմատացմանը, կանոնների կառուցման լեզվի պարզեցմանը, բոլոր արձանագրությունների ավտոմատ որոշմանը, հրամանատուի սպասարկման վրա սահմանափակ shell տրամադրմանը և ակտիվ բազմաթիւ պրոցեսների կիրառմանը, որոնք միասնական կարգավորում ունեն։

Անշահալի նորարարություններ են իրականացվել՝

  • Նոր կարգավորման համակարգի անցում է կատարվել, որը առաջարկում է պարզեցված համաշողս և թույլ է տալիս օգտագործել սկրիպտեր դինամիկ կարգավորումների ձևավորման համար։ Կարգավորումային ֆայլերի մշակում » LuaJIT-ին։ Տրվում են LuaJIT հիման վրա պլագիններ, որոնք ներկայացնում են լրացուցիչ հանձնարարականներ կանոնների և լոգերի համակարգի համար։
  • Թիվի հարձակման հայտնաբերման շարժիչը արդիականացվել է, կանոնները թարմացված են, ավելացել է բուֆերային կապման հնարավորությունը կանոններում (sticky buffers)։ Պահանջվում է Hyperscan որոնման շարժիչ, որը թույլ է տալիս կանոններում օգտագործել արագ և ավելի ճշգրիտ մոտեցումներ կանոնավոր արտահայտությունների հիման վրա։
  • Ավելացված է նոր HTTP-ի ինտրոսպեկցիայի ռեժիմ, որն учитывает սեանսի վիճակը և ընդգրկում է 99%՝ թեստային հավաքածուի կողմից աջակցվող իրավիճակները։ HTTP Evader. Գիրքը մշակվում է HTTP/2-ի աջակցության համար;
  • Առավելապես բարձրացել է փաթեթների խորքային ստուգման ռեժիմի կատարողականությունը։ Ավելացվել է փաթեթների բազմապրոցեսային մշակում, որը թույլ է տալիս միաժամանակյա մի քանի թեմաների կատարումը և ապահովում է գալիս բերելու միջև տեսակի միջին տարրերի հոդվածների սահուն հետընթաց։
  • Ընդհանուր կարգավորման պահեստի և հատկությունների աղյուսակ է իրականացվել, որը համատեղ օգտագործվում է տարբեր ենթահամակարգերում, ինչը թույլ է տվել զգալիորեն նվազեցնել հիշողության սպառումը՝ տեղեկությունների կրկնությունը բացառելու միջոցով։
  • Նոր իրադարձությունների գրառում համակարգ, որ օգտագործում է JSON ձևաչափ և հեշտ ինտեգրվում է արտաքին պլատֆորմներին, ինչպիսիք են Elastic Stack;
  • Մոդուլային ճարտարապետության անցումը, հնարավորությամբ ֆունկցիոնալությունը ընդլայնելու միջոցովPlug-ins-ի միացման և հիմնական ենթահամակարգերի իրականացմանը փոխարինվող պլագինների տեսքով: Ժամանակակից Snort 3-ի համար արդեն իրականացվել են մի քանի հարյուր պլագիններ, որոնք ծածկում են տարբեր կիրառական ոլորտներ, օրինակ՝ թույլ տալիք սեփական կոդեկներ, ինտրոսպեկցիայի ռեժիմներ, տեղեկությունների գրանցման մեթոդներ, գործողություններ և տարբերակներ կանոններում;
  • Ավտոմատ ծառայությունների հայտնաբերումը, որը ազատում է ակտիվ ցանցային պորտերի ձեռքով նշելու անհրաժեշտությունից։

Ավելի լավ է ի տարբերություն նախորդ թեստային հրատարակության, որը հրապարակվել է 2018 թվականին՝

  • Ավելացվել է արագ կարգավորումների վերափոխման ֆայլերի աջակցությունը, համեմատությամբ դեֆոլտ կարգավորման;
  • Կոդում ապահովվում է C++14 ստանդարտով սահմանված C++ կառուցվածքների օգտագործման հնարավորությունը (կառուցման համար պահանջվում է այն կոմպիլյատորը, որը աջակցում է C++14);
  • Ավելացված է նոր VXLAN մշակող;
  • Լավացել է պարունակության հատուկ տուրերի որոնումը արդիականացված դետեկտիվ ալգորիթմների տարբերակների միջոցով; Բոյերի-Մուրա և Hyperscan;
  • Գործիքավորման համակարգը տեսողական ունակության HTTP/2-ի ստուգման համար գրեթե ամբողջովին պատրաստ է;
  • Ճանապարհի արագացման շնորհիվ մի քանի փորոսներ օգտագործելով կանոնների խմբերի համատրողացման համար;
  • Ավելացված է նոր տեղեկի պահեստման մեխանիզմ;
  • Լուա սխալների հայտնման բարելավված համակարգ և սպիտակ ցուցակների աշխատանքի օպտիմիզացում;
  • Կարգավորումները արագ վերափոխելու համար կատարվել են փոփոխություններ;
  • Ավելացվել է RNA (Real-time Network Awareness) ստուգման համակարգ, որը հավաքում է տեղեկատվություն հասանելի ցանցի ռեսուրսների, հյուրընկալողների, ծրագրերի և ծառայությունների մասին;
  • Կարգավորումները պարզեցնելու համար դադարեցված է snort_config.lua-ի և SNORT_LUA_PATH-ի օգտագործումը։

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster