{"id":85475,"date":"2020-06-16T13:42:55","date_gmt":"2020-06-16T11:42:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti"},"modified":"2020-06-16T13:42:55","modified_gmt":"2020-06-16T11:42:55","slug":"snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","title":{"rendered":"Snort o Suricata. Parte 1: scegliamo un IDS\/IPS gratuito per proteggere la rete aziendale","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Un tempo, per proteggere la rete locale era sufficiente un comune firewall e programmi antivirus, ma contro gli attacchi degli hacker moderni e la recente proliferazione di malware, questo insieme non \u00e8 pi\u00f9 cos\u00ec efficace. Il vecchio firewall analizza solo le intestazioni dei pacchetti, permettendo o bloccando il loro passaggio in base a un insieme di regole formali. Non sa nulla del contenuto dei pacchetti e quindi non pu\u00f2 riconoscere azioni apparentemente legittime da parte degli aggressori. I programmi antivirus non catturano sempre il malware, quindi spetta all'amministratore seguire l'attivit\u00e0 anomala e isolare tempestivamente gli host infetti. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\"><img decoding=\"async\" alt=\"Snort o Suricata. Parte 1: scegliamo un IDS\/IPS gratuito per proteggere la rete aziendale\" src=\"\/wp-content\/uploads\/2020\/06\/e5bf2d1eeec4b350c9a3b89fdf2a2475.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Esistono numerosi strumenti avanzati per proteggere l'infrastruttura IT dell'azienda. Oggi parleremo di sistemi di rilevamento e prevenzione delle intrusioni open source, che possono essere implementati senza l'acquisto di costosi hardware e licenze software.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Classificazione IDS\/IPS<\/h2>\n<p>\nIDS (Intrusion Detection System) \u2014 un sistema progettato per registrare azioni sospette in rete o su un singolo computer. Tiene un registro degli eventi e avvisa il personale responsabile della sicurezza informatica. All'interno dell'IDS si possono identificare i seguenti elementi:<\/p>\n<ul>\n<li>sensori per monitorare il traffico di rete, vari registri, ecc.\u00a0<\/li>\n<li>un sottosistema di analisi che rileva nei dati ricevuti segni di attacco malevolo;<\/li>\n<li>un archivio per la raccolta di eventi primari e risultati dell'analisi;<\/li>\n<li>una console di gestione.<\/li>\n<\/ul>\n<p>\nInizialmente, gli IDS venivano classificati in base alla loro posizione: potevano essere orientati alla protezione di singoli nodi (host-based o Host Intrusion Detection System \u2014 HIDS) o proteggere l'intera rete aziendale (network-based o Network Intrusion Detection System \u2014 NIDS). \u00c8 importante menzionare i cosiddetti APIDS (Application protocol-based IDS): monitorano un insieme limitato di protocolli a livello applicativo per identificare attacchi specifici e non eseguono un'analisi approfondita dei pacchetti di rete. Questi prodotti di solito funzionano come proxy e vengono utilizzati per proteggere servizi specifici: server web e applicazioni web (ad esempio, scritti in PHP), server di database, ecc. Un rappresentante tipico di questa categoria \u00e8 mod_security per il server web Apache. <\/p>\n<p>Ci interessano soprattutto i NIDS universali che supportano un'ampia gamma di protocolli di comunicazione e la tecnologia di analisi profonda dei pacchetti DPI (Deep Packet Inspection). Monitorano tutto il traffico in transito a partire dal livello di collegamento e identificano una vasta gamma di attacchi di rete, nonch\u00e9 tentativi di accesso non autorizzato alle informazioni. Spesso, questi sistemi si caratterizzano per un'architettura distribuita e possono interagire con vari dispositivi di rete attivi. Va notato che molti dei moderni NIDS sono ibridi e combinano diversi approcci. A seconda della configurazione e delle impostazioni, possono affrontare compiti diversi \u2014 come la protezione di un singolo nodo o dell'intera rete. Inoltre, le funzioni IDS per i workstation sono state assunte dai pacchetti antivirus, che, a causa della diffusione di trojan mirati al furto di informazioni, si sono trasformati in firewall multifunzionali, in grado di svolgere anche compiti di rilevamento e blocco del traffico sospetto. <\/p>\n<p>Inizialmente, gli IDS potevano solo rilevare attivit\u00e0 di malware, il funzionamento delle scansioni delle porte o, per esempio, le violazioni delle politiche di sicurezza aziendali da parte degli utenti. Al verificarsi di un evento specifico, avvisavano l'amministratore, ma \u00e8 diventato subito chiaro che riconoscere un attacco non era sufficiente: bisognava bloccarlo. Cos\u00ec gli IDS si sono trasformati in IPS (Intrusion Prevention Systems) \u2014 sistemi di prevenzione delle intrusioni in grado di interagire con i firewall.<\/p>\n<h2>Metodi di rilevamento<\/h2>\n<p>\nLe moderne soluzioni per la rilevazione e la prevenzione delle intrusioni utilizzano vari metodi per determinare l'attivit\u00e0 dannosa, che possono essere suddivisi in tre categorie. Questo ci offre un ulteriore modo di classificare i sistemi:<\/p>\n<ul>\n<li>Gli IDS\/IPS basati su firma identificano nel traffico determinati modelli o monitorano le variazioni nello stato dei sistemi per determinare un attacco di rete o un tentativo di infezione. Offrono una quasi assenza di falsi positivi e allarmi non corretti, ma non sono in grado di rilevare minacce sconosciute.<\/li>\n<li>I sistemi IDS che rilevano anomalie non utilizzano firme d'attacco. Essi identificano comportamenti anomali nei sistemi informativi (inclusi quelli nel traffico di rete) e possono rilevare persino attacchi sconosciuti. Questi sistemi generano un numero piuttosto elevato di falsi positivi e, se non configurati correttamente, possono paralizzare il funzionamento della rete locale.<\/li>\n<li>I sistemi IDS basati su regole operano secondo il principio: se FATTIBILIT\u00c0 allora AZIONE. In pratica, si tratta di sistemi esperti con basi di conoscenza \u2014 un insieme di fatti e regole di inferenza logica. Queste soluzioni richiedono un notevole sforzo per la configurazione e necessitano che l'amministratore abbia una comprensione dettagliata del funzionamento della rete.\u00a0<\/li>\n<\/ul>\n<p><\/p>\n<h2>Storia dello sviluppo degli IDS<\/h2>\n<p>\nL'era della rapida evoluzione di Internet e delle reti aziendali \u00e8 iniziata negli anni '90, ma gli esperti si sono occupati delle tecnologie avanzate di sicurezza informatica gi\u00e0 qualche anno prima. Nel 1986, Dorothy Denning e Peter Neumann pubblicarono il modello IDES (Intrusion Detection Expert System), che divenne la base della maggior parte dei moderni sistemi di rilevamento delle intrusioni. Utilizzava un sistema esperto per identificare attacchi noti, oltre a metodi statistici e profili di utenti\/sistemi. IDES veniva eseguito su stazioni di lavoro Sun, monitorando il traffico di rete e i dati delle applicazioni. Nel 1993, venne lanciato NIDES (Next-Generation Intrusion Detection Expert System) \u2014 un sistema esperto di rilevamento delle intrusioni di nuova generazione.<\/p>\n<p>Sulla base dei lavori di Denning e Neuman, nel 1988 \u00e8 stata introdotta la sistema esperto MIDAS (Multics intrusion detection and alerting system), che utilizza P-BEST e LISP. Nello stesso periodo \u00e8 stata sviluppata anche la Haystack, un sistema basato su metodi statistici. Un altro rilevatore statistico di anomalie, W&amp;S (Wisdom &amp; Sense), \u00e8 stato creato l'anno successivo al Los Alamos National Laboratory. Lo sviluppo del settore stava avanzando rapidamente. Ad esempio, nel 1990, nel sistema TIM (Time-based inductive machine) era gi\u00e0 implementata la rilevazione di anomalie utilizzando l'apprendimento induttivo su schemi di utilizzo sequenziali (linguaggio Common LISP). NSM (Network Security Monitor) per la rilevazione delle anomalie confrontava le matrici di accesso, mentre l'ISOA (Information Security Officer\u2019s Assistant) supportava diverse strategie di rilevamento: metodi statistici, verifica del profilo e sistema esperto. Il sistema ComputerWatch, creato presso gli AT&amp;T Bell Labs, utilizzava sia metodi statistici che regole per le verifiche; il primo prototipo di IDS distribuito, DIDS (Distributed intrusion detection system), \u00e8 stato sviluppato dagli sviluppatori dell'Universit\u00e0 della California gi\u00e0 nel 1991, fu anche una sistema esperto.<\/p>\n<p>Inizialmente, gli IDS erano proprietari, ma gi\u00e0 nel 1998 il Laboratorio Nazionale Lawrence di Berkeley ha lanciato Bro (rinominato in Zeek nel 2018) - un sistema open source che utilizza un linguaggio di regole proprietario per analizzare i dati libpcap. Nel novembre dello stesso anno \u00e8 stata rilasciata una forma di sniffer pacchetti basata su libpcap chiamata APE, che un mese dopo \u00e8 stata rinominata Snort e successivamente \u00e8 diventata un IDS\/IPS completo. In quel periodo sono emerse anche molte soluzioni proprietarie. <\/p>\n<h2>Snort e Suricata<\/h2>\n<p>\nIn molte aziende si preferiscono IDS\/IPS gratuiti con codice sorgente aperto. A lungo, la soluzione standard \u00e8 stata la gi\u00e0 citata Snort, ma ora \u00e8 stata superata dal sistema Suricata. Esaminiamo i loro vantaggi e svantaggi in modo pi\u00f9 dettagliato. Snort combina i vantaggi del metodo basato su firme con la possibilit\u00e0 di rilevare anomalie in tempo reale. Anche Suricata consente di utilizzare metodi diversi dal riconoscimento degli attacchi tramite firme. Il sistema \u00e8 stato creato da un gruppo di sviluppatori distaccatosi dal progetto Snort e supporta le funzioni IPS a partire dalla versione 1.4, mentre in Snort la possibilit\u00e0 di prevenzione delle intrusioni \u00e8 stata introdotta successivamente. <\/p>\n<p>La principale differenza tra i due prodotti popolari \u00e8 che Suricata ha la possibilit\u00e0 di utilizzare la GPU per i calcoli in modalit\u00e0 IDS, oltre a una IPS pi\u00f9 avanzata. Il sistema \u00e8 progettato per il multithreading, mentre Snort \u00e8 un prodotto a thread singolo. A causa della sua lunga storia e del codice ereditato, non sfrutta in modo ottimale le piattaforme hardware multiprocessore\/multicore, mentre Suricata consente di elaborare il traffico fino a 10 Gbps su normali computer di uso generale. Si pu\u00f2 discutere a lungo sulle somiglianze e le differenze tra i due sistemi, ma sebbene il motore di Suricata funzioni pi\u00f9 velocemente, per canali non molto ampi questo non fa una differenza sostanziale.<\/p>\n<h2>Opzioni di distribuzione<\/h2>\n<p>\nLe IPS devono essere disposti in modo che il sistema possa monitorare i segmenti di rete a lui sotto controllo. Spesso si tratta di un computer dedicato, uno dei cui interface si collega dopo i dispositivi di confine e 'osserva' attraverso di essi le reti pubbliche non sicure (Internet). L'altro interface del IPS si collega all'ingresso del segmento protetto, in modo che tutto il traffico passi attraverso il sistema e venga analizzato. Nei casi pi\u00f9 complessi, possono esserci pi\u00f9 segmenti protetti: ad esempio, nelle reti aziendali spesso viene creata una zona demilitarizzata (DMZ) con servizi accessibili da Internet. <\/p>\n<p><img decoding=\"async\" alt=\"Snort o Suricata. Parte 1: scegliamo un IDS\/IPS gratuito per proteggere la rete aziendale\" src=\"\/wp-content\/uploads\/2020\/06\/15e2e449a81eedea09032718ff4a1bc9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUn IPS di questo tipo pu\u00f2 prevenire tentativi di scansione delle porte o di attacco tramite brute force, sfruttamento di vulnerabilit\u00e0 nei server di posta, nei server web o in script, nonch\u00e9 altre forme di attacchi esterni. Nel caso in cui i computer della rete locale vengano infettati da malware, l'IDS non permetter\u00e0 loro di connettersi ai server botnet esterni. Per una protezione pi\u00f9 seria della rete interna, sar\u00e0 probabilmente necessaria una configurazione complessa con un sistema distribuito e switch gestiti costosi, in grado di fare il mirroring del traffico per l'interfaccia IDS collegata a uno dei suoi porti.<\/p>\n<p>Le reti aziendali sono spesso soggette ad attacchi distribuiti di negazione del servizio (DDoS). Anche se i moderni IDS sono in grado di affrontarli, la configurazione sopra menzionata difficilmente sar\u00e0 utile qui. Il sistema riconosce l'attivit\u00e0 dannosa e blocca il traffico parassitario, ma per farlo i pacchetti devono passare attraverso una connessione Internet esterna e raggiungere la sua interfaccia di rete. A seconda dell'intensit\u00e0 dell'attacco, la capacit\u00e0 del canale di trasmissione dati potrebbe non reggere il carico e l'obiettivo degli aggressori sar\u00e0 raggiunto. Per casi del genere, consigliamo di implementare un IDS su un server virtuale con una connessione Internet decisamente pi\u00f9 performante. \u00c8 possibile collegare il VPS alla rete locale tramite VPN e successivamente configurare la routing di tutto il traffico esterno attraverso di essa. In caso di attacco DDoS, non sar\u00e0 necessario instradare i pacchetti attraverso la connessione con il fornitore, poich\u00e9 saranno bloccati sull'host esterno.<\/p>\n<p><img decoding=\"async\" alt=\"Snort o Suricata. Parte 1: scegliamo un IDS\/IPS gratuito per proteggere la rete aziendale\" src=\"\/wp-content\/uploads\/2020\/06\/7ced164023bf2aa37e676d460804d6da.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Problema di selezione<\/h2>\n<p>\nIdentificare un leader tra i sistemi gratuiti \u00e8 molto difficile. La scelta dell'IDS\/IPS dipende dalla topologia della rete, dalle funzioni di protezione necessarie, cos\u00ec come dalle preferenze personali dell'amministratore e dalla sua disposizione a impegnarsi nella configurazione. Snort ha una storia pi\u00f9 lunga ed \u00e8 meglio documentato, anche se trovare informazioni su Suricata non \u00e8 difficile. In ogni caso, per familiarizzare con il sistema sar\u00e0 necessario fare un certo sforzo, che alla fine sar\u00e0 ripagato: gli IDS\/IPS hardware commerciali e hardware-software sono abbastanza costosi e non sempre rientrano nel budget. Non vale la pena rimpiangere il tempo speso, perch\u00e9 un buon amministratore migliora sempre le proprie competenze a spese del datore di lavoro. In questa situazione, tutti ne escono vincitori. Nel prossimo articolo, esamineremo alcune opzioni di distribuzione di Suricata e confronteremo in pratica un sistema pi\u00f9 moderno con il classico IDS\/IPS Snort.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata\"><img decoding=\"async\" alt=\"Snort o Suricata. Parte 1: scegliamo un IDS\/IPS gratuito per proteggere la rete aziendale\" src=\"\/wp-content\/uploads\/2020\/06\/19f0fd87faf30e31d34e2a10421514da.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata#order\"><img decoding=\"async\" alt=\"Snort o Suricata. Parte 1: scegliamo un IDS\/IPS gratuito per proteggere la rete aziendale\" src=\"\/wp-content\/uploads\/2020\/06\/a5fe3bac97102322110b9d0e33f3919c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85476,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort o Suricata. Parte 1: scegliamo un IDS\/IPS gratuito per proteggere la rete aziendale | ProHoster","description":"Un tempo, per proteggere una rete locale bastava un semplice firewall e programmi antivirus, ma contro gli attacchi degli hacker moderni e l'abbondanza di malware recentemente proliferato, questa soluzione non \u00e8 pi\u00f9 abbastanza efficace. Il classico firewall analizza solo le intestazioni dei pacchetti, consentendo o bloccando il passaggio in base a un insieme di regole formali. Non sa nulla del contenuto dei pacchetti, e di conseguenza non...","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-16T11:42:55+00:00","article:modified_time":"2020-06-16T11:42:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85475","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:36:28","updated":"2022-09-29 16:21:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/85475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=85475"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/85475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/85476"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=85475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=85475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=85475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}