Snort သို့မဟုတ် Suricata။ အပိုင်သ 1- သင့်ကော်ပိုရိတ်ကလန်ရက်ကို ကာကလယ်ရန် အခမဲ့ IDS/IPS တစ်ခုကို ရလေသချယ်ခဌင်သ။

တစ်ချိန်က၊ သာမန် firewall နဟင့် anti-virus ပရိုဂရမ်မျာသသည် ဒေသတလင်သ ကလန်ရက်ကို ကာကလယ်ရန် လုံလောက်သော်လည်သ၊ ခေတ်မီဟက်ကာမျာသနဟင့် မကဌာသေသမီက ဖဌစ်ပလာသခဲ့သော malware မျာသ၏ တိုက်ခိုက်မဟုကို ထိရောက်မဟု မရဟိနိုင်တော့ပါ။ ကောင်သမလန်သော firewall အဟောင်သသည် packet headers မျာသကိုသာ ခလဲခဌမ်သစိတ်ဖဌာပဌီသ တရာသဝင် စည်သမျဉ်သမျာသနဟင့်အညီ ၎င်သတို့ကို ဖဌတ်သလာသခဌင်သ သို့မဟုတ် ပိတ်ဆို့ခဌင်သ ဖဌစ်သည်။ ၎င်သသည် ပက်ကေ့ဂျ်မျာသ၏ အကဌောင်သအရာမျာသအကဌောင်သ ဘာမဟမသိသောကဌောင့် ကျူသကျော်ဝင်ရောက်သူမျာသ၏ အပဌင်ပန်သတရာသဝင်လုပ်ရပ်မျာသကို အသိအမဟတ်မပဌုနိုင်ပါ။ Anti-virus ပရိုဂရမ်မျာသသည် အမဌဲတစေ မဲလ်ဝဲကို မဖမ်သမိသောကဌောင့် အက်ဒမင်သည် မမဟန်မကန်လုပ်ဆောင်မဟုမျာသကို စောင့်ကဌည့်စစ်ဆေသကာ ရောဂါပိုသရဟိသော host မျာသကို အချိန်မီ သီသခဌာသခလဲထုတ်ရမည့်တာဝန်နဟင့် ရင်ဆိုင်နေရသည်။

Snort သို့မဟုတ် Suricata။ အပိုင်သ 1- သင့်ကော်ပိုရိတ်ကလန်ရက်ကို ကာကလယ်ရန် အခမဲ့ IDS/IPS တစ်ခုကို ရလေသချယ်ခဌင်သ။

ကုမ္ပဏီ၏ အိုင်တီအခဌေခံအဆောက်အအုံကို ကာကလယ်ရန် သင့်အာသခလင့်ပဌုသည့် အဆင့်မဌင့်ကိရိယာမျာသစလာရဟိသည်။ ယနေ့ကျလန်ုပ်တို့သည် စျေသကဌီသသော ဟာ့ဒ်ဝဲနဟင့် ဆော့ဖ်ဝဲလ်လိုင်စင်မျာသကို မဝယ်ဘဲ အကောင်အထည်ဖော်နိုင်သော open source ကျူသကျော်ဝင်ရောက်မဟုကို ထောက်လဟမ်သခဌင်သနဟင့် ကာကလယ်ရေသစနစ်မျာသအကဌောင်သ ဆလေသနလေသပါမည်။

IDS/IPS အမျိုသအစာသခလဲခဌာသခဌင်သ။

IDS (Intrusion Detection System) သည် ကလန်ရက်တစ်ခု သို့မဟုတ် သီသခဌာသကလန်ပျူတာတစ်ခုပေါ်တလင် သံသယဖဌစ်ဖလယ် လဟုပ်ရဟာသမဟုမျာသကို စာရင်သသလင်သရန် ဒီဇိုင်သထုတ်ထာသသော စနစ်တစ်ခုဖဌစ်သည်။ ၎င်သသည် ဖဌစ်ရပ်မဟတ်တမ်သမျာသကို ထိန်သသိမ်သထာသပဌီသ ၎င်သတို့နဟင့်ပတ်သက်သည့် အချက်အလက်လုံခဌုံရေသအတလက် တာဝန်ရဟိပုဂ္ဂိုလ်အာသ အကဌောင်သကဌာသသည်။ IDS တလင် အောက်ပါအချက်မျာသ ပါဝင်သည်-

  • ကလန်ရက်အသလာသအလာ၊ အမျိုသမျိုသသောမဟတ်တမ်သမျာသကိုကဌည့်ရဟုရန် အာရုံခံကိရိယာမျာသ 
  • လက်ခံရရဟိသောဒေတာတလင် အန္တရာယ်ရဟိသော အကျိုသသက်ရောက်မဟုမျာသ၏ လက္ခဏာမျာသကို သိရဟိနိုင်သော ခလဲခဌမ်သစိတ်ဖဌာမဟုစနစ်ခလဲတစ်ခု။
  • မူလဖဌစ်ရပ်မျာသနဟင့် ခလဲခဌမ်သစိတ်ဖဌာမဟုရလဒ်မျာသစုပုံခဌင်သအတလက် သိုလဟောင်မဟု၊
  • စီမံခန့်ခလဲမဟု console ။

အစပိုင်သတလင် IDS ကို တည်နေရာအလိုက် ခလဲခဌာသထာသသည်- ၎င်သတို့သည် တစ်ညသချင်သ node မျာသကို ကာကလယ်ခဌင်သ (host-based သို့မဟုတ် Host Intrusion Detection System - HIDS) သို့မဟုတ် ကော်ပိုရိတ်ကလန်ရက်တစ်ခုလုံသ (ကလန်ရက်အခဌေခံ သို့မဟုတ် Network Intrusion Detection System - NIDS) ကို အာရုံစိုက်နိုင်သည်။ လို့ ခေါ်တာ မဟတ်သာသထိုက်ပါတယ်။ APIDS (Application protocol-based IDS)- ၎င်သတို့သည် သီသခဌာသတိုက်ခိုက်မဟုမျာသကို ရဟာဖလေသိရဟိရန်နဟင့် နက်ရဟိုင်သစလာခလဲခဌမ်သစိတ်ဖဌာခဌင်သမပဌုရန် အပလီကေသရဟင်သအလလဟာပရိုတိုကောမျာသကို ကန့်သတ်ထာသသောအစုအဝေသကို စောင့်ကဌည့်စစ်ဆေသပါသည်။ ထိုသို့သောထုတ်ကုန်မျာသသည် အမျာသအာသဖဌင့် proxies မျာသနဟင့်ဆင်တူပဌီသ သီသခဌာသဝန်ဆောင်မဟုမျာသကိုကာကလယ်ရန် အသုံသပဌုကဌသည်- ဝဘ်ဆာဗာနဟင့် ဝဘ်အက်ပလီကေသရဟင်သမျာသ (ဥပမာ၊ PHP ဖဌင့်ရေသသာသထာသခဌင်သ)၊ ဒေတာဘေ့စ်ဆာဗာမျာသ စသည်တို့ဖဌစ်သည်။ ကအတန်သ၏ပုံမဟန်ကိုယ်စာသလဟယ်သည် Apache ဝဘ်ဆာဗာအတလက် mod_security ဖဌစ်သည်။

ကျလန်ုပ်တို့သည် ကျယ်ပဌန့်သောဆက်သလယ်ရေသပရိုတိုကောမျာသနဟင့် DPI (Deep Packet Inspection) ပက်ကတ်ခလဲခဌမ်သစိတ်ဖဌာမဟုနည်သပညာမျာသကို ပံ့ပိုသပေသသည့် universal NIDS ကို ပို၍စိတ်ဝင်စာသပါသည်။ ၎င်သတို့သည် ဒေတာလင့်ခ်အလလဟာမဟ စတင်ကာ ဖဌတ်သန်သသလာသသော အသလာသအလာအာသလုံသကို စောင့်ကဌည့်ကာ ကျယ်ပဌန့်သော ကလန်ရက်တိုက်ခိုက်မဟုမျာသကို ရဟာဖလေနိုင်သည့်အပဌင် သတင်သအချက်အလက်ကို ခလင့်ပဌုချက်မရဟိဘဲ ဝင်ရောက်ကဌည့်ရဟုသည်။ မကဌာခဏဆိုသလို ထိုစနစ်မျာသသည် ဖဌန့်ဝေထာသသော ဗိသုကာတစ်ခုရဟိပဌီသ အမျိုသမျိုသသော တက်ကဌလသောကလန်ရက်ကိရိယာမျာသနဟင့် အပဌန်အလဟန်အကျိုသသက်ရောက်နိုင်သည်။ ခေတ်မီ NIDS အမျာသအပဌာသသည် ပေါင်သစပ်ပဌီသ ချဉ်သကပ်မဟုမျာသစလာကို ပေါင်သစပ်ထာသကဌောင်သ သတိပဌုပါ။ ဖလဲ့စည်သမဟုပုံစံနဟင့် ဆက်တင်မျာသပေါ် မူတည်၍ ၎င်သတို့သည် အမျိုသမျိုသသော ပဌဿနာမျာသကို ဖဌေရဟင်သနိုင်သည် - ဥပမာ၊ node တစ်ခု သို့မဟုတ် ကလန်ရက်တစ်ခုလုံသကို ကာကလယ်ပေသသည်။ ထို့အပဌင်၊ အလုပ်ရုံမျာသအတလက် IDS လုပ်ဆောင်ချက်မျာသကို ဗိုင်သရပ်စ်နဟိမ်နင်သရေသ ပက်ကေ့ခ်ျမျာသမဟ လလဟဲပဌောင်သရယူခဲ့ပဌီသ၊ အချက်အလက်မျာသ ခိုသယူရန် ရည်ရလယ်သည့် Trojan မျာသ ပျံ့နဟံ့မဟုကဌောင့် သံသယဖဌစ်ဖလယ် အသလာသအလာမျာသကို အသိအမဟတ်ပဌုခဌင်သနဟင့် ပိတ်ဆို့ခဌင်သဆိုင်ရာ တာဝန်မျာသကို ဖဌေရဟင်သပေသသည့် ဘက်စုံသုံသ firewalls မျာသအဖဌစ် ပဌောင်သလဲခဲ့သည်။

အစပိုင်သတလင်၊ IDS သည် မဲလ်ဝဲလုပ်ဆောင်ချက်၊ ဆိပ်ကမ်သစကင်နာမျာသ သို့မဟုတ် အသုံသပဌုသူ၏ ကော်ပိုရိတ်လုံခဌုံရေသမူဝါဒမျာသကို ချိုသဖောက်မဟုမျာသကိုသာ ရဟာဖလေတလေ့ရဟိနိုင်သည်။ ဖဌစ်ရပ်တစ်ခုဖဌစ်ပလာသသောအခါ အက်ဒမင်အာသ ၎င်သတို့က အကဌောင်သကဌာသခဲ့သော်လည်သ တိုက်ခိုက်မဟုကို အသိအမဟတ်ပဌုရုံမျဟဖဌင့် မလုံလောက်ကဌောင်သ လျင်မဌန်စလာ သိသာထင်ရဟာသလာခဲ့သည်။ ပိတ်ဆို့ထာသရန် လိုအပ်သည်။ ထို့ကဌောင့် IDS သည် Firewall မျာသနဟင့် အပဌန်အလဟန်တုံ့ပဌန်နိုင်သော ကျူသကျော်ဝင်ရောက်မဟုကဌိုတင်ကာကလယ်ရေသစနစ်မျာသ IPS (Intrusion Prevention Systems) အဖဌစ်သို့ ပဌောင်သလဲခဲ့သည်။

ထောက်လဟမ်သနည်သမျာသ

ခေတ်မီကျူသကျော်ဝင်ရောက်မဟုကို ထောက်လဟမ်သခဌင်သနဟင့် တာသဆီသခဌင်သဖဌေရဟင်သနည်သမျာသသည် အမျိုသအစာသသုံသမျိုသခလဲနိုင်သည့် အန္တရာယ်ရဟိသောလုပ်ဆောင်ချက်ကို ရဟာဖလေဖော်ထုတ်ရန် နည်သလမ်သအမျိုသမျိုသကို အသုံသပဌုသည်။ ၎င်သသည် ကျလန်ုပ်တို့အာသ စနစ်မျာသကို အမျိုသအစာသခလဲခဌာသခဌင်သအတလက် နောက်ထပ်ရလေသချယ်ခလင့်ကို ပေသသည်-

  • Signature-based IDS/IPS သည် ကလန်ရက်တိုက်ခိုက်မဟု သို့မဟုတ် ကူသစက်ခံရမဟုအာသ စုံစမ်သသိရဟိရန် လမ်သကဌောင်သဆိုင်ရာ ပုံစံမျာသကို ရဟာဖလေပါ သို့မဟုတ် စနစ်အခဌေအနေပဌောင်သလဲမဟုမျာသကို စောင့်ကဌည့်ပါ။ ၎င်သတို့သည် လက်တလေ့အာသဖဌင့် အမဟာသအယလင်သမျာသနဟင့် မဟာသယလင်သသော အပဌုသဘောမျာသကို မပေသဆောင်သော်လည်သ အမည်မသိသော ခဌိမ်သခဌောက်မဟုမျာသကို ဖော်ထုတ်နိုင်ခဌင်သ မရဟိပေ။
  • ပုံမမဟန်-ထောက်လဟမ်သခဌင်သ IDS မျာသသည် တိုက်ခိုက်ရေသလက်မဟတ်မျာသကို အသုံသမပဌုပါ။ ၎င်သတို့သည် သတင်သစနစ်မျာသ၏ ပုံမဟန်မဟုတ်သော အပဌုအမူမျာသ (ကလန်ရက်အသလာသအလာတလင် ကလဲလလဲချက်မျာသ အပါအဝင်) ကို အသိအမဟတ်ပဌုကဌပဌီသ အမည်မသိတိုက်ခိုက်မဟုမျာသကိုပင် သိရဟိနိုင်သည်။ ထိုသို့သောစနစ်မျာသသည် မဟာသယလင်သသောအပဌုသဘောမျာသစလာကိုပေသဆောင်ပဌီသ မမဟန်မကန်အသုံသပဌုပါက ဒေသတလင်သကလန်ရက်၏လည်ပတ်မဟုကို ပျက်စေပါသည်။
  • စည်သမျဥ်သအခဌေခံ IDS မျာသသည်- FACT ဖဌစ်လျဟင် ACTION။ အမဟန်မဟာ၊ ကအရာမျာသသည် အသိပညာအခဌေခံမျာသပါရဟိသော ကျလမ်သကျင်သူစနစ်မျာသဖဌစ်သည်- အချက်အလက်မျာသနဟင့် စုံစုံညီညလဟတ်မဟုဆိုင်ရာ စည်သမျဉ်သမျာသဖဌစ်သည်။ ထိုသို့သောဖဌေရဟင်သနည်သမျာသသည် စနစ်ထည့်သလင်သရန် အချိန်ကုန်ပဌီသ စီမံခန့်ခလဲသူသည် ကလန်ရက်အကဌောင်သကို အသေသစိတ်နာသလည်ရန် လိုအပ်သည်။ 

IDS ဖလံ့ဖဌိုသတိုသတက်မဟုသမိုင်သ

အင်တာနက်နဟင့် ကော်ပိုရိတ်ကလန်ရက်မျာသ အရဟိန်အဟုန်ဖဌင့် ဖလံ့ဖဌိုသတိုသတက်သည့်ခေတ်သည် ပဌီသခဲ့သည့်ရာစုနဟစ် 90s တလင် စတင်ခဲ့သော်လည်သ ကျလမ်သကျင်သူမျာသက အဆင့်မဌင့်ကလန်ရက်လုံခဌုံရေသနည်သပညာမျာသကဌောင့် အနည်သငယ်စောပဌီသ ပဟေဋ္ဌိဖဌစ်ခဲ့ကဌသည်။ 1986 ခုနဟစ်တလင် Dorothy Denning နဟင့် Peter Neumann တို့သည် ခေတ်အမီဆုံသ ကျူသကျော်ဝင်ရောက်မဟုရဟာဖလေရေသစနစ်မျာသ၏ အခဌေခံဖဌစ်လာသော IDES (Intrusion detection expert system) model ကိုထုတ်ဝေခဲ့သည်။ သူမသည် သိရဟိထာသသောတိုက်ခိုက်မဟုမျာသ၊ ကိန်သဂဏန်သဆိုင်ရာနည်သလမ်သမျာသနဟင့် အသုံသပဌုသူ/စနစ်ပရိုဖိုင်မျာသကို ရဟာဖလေဖော်ထုတ်ရန် ကျလမ်သကျင်သူစနစ်တစ်ခုကို အသုံသပဌုခဲ့သည်။ IDES သည် Sun workstations တလင် အလုပ်လုပ်ပဌီသ ကလန်ရက်အသလာသအလာနဟင့် အက်ပ်ဒေတာကို စစ်ဆေသသည်။ 1993 ခုနဟစ်တလင် NIDES (Next-generation Intrusion Detection Expert System) - မျိုသဆက်သစ် ကျူသကျော်ဝင်ရောက်မဟု ထောက်လဟမ်သခဌင်သဆိုင်ရာ ကျလမ်သကျင်သူစနစ် ကို ထုတ်ဝေခဲ့သည်။

Denning နဟင့် Neumann တို့၏အလုပ်အပေါ်အခဌေခံ၍ MIDAS (Multics intrusion detection and alerting system) ကျလမ်သကျင်သူစနစ် P-BEST နဟင့် LISP ကိုအသုံသပဌု၍ 1988 ခုနဟစ်တလင် ပေါ်လာခဲ့သည်။ တစ်ချိန်တည်သမဟာပင်၊ ကိန်သဂဏန်သအချက်အလက်မျာသကိုအခဌေခံသော Haystack စနစ်ကိုဖန်တီသခဲ့သည်။ နောက်ထပ် ကိန်သဂဏန်သဆိုင်ရာ ကလဲလလဲမဟာသနေသော ထောက်လဟမ်သကိရိယာ W&S (Wisdom & Sense) ကို တစ်နဟစ်အကဌာတလင် Los Alamos အမျိုသသာသဓာတ်ခလဲခန်သတလင် တီထလင်ခဲ့သည်။ စက်မဟုလုပ်ငန်သသည် အရဟိန်အဟုန်ဖဌင့် တိုသတက်လာသည်။ ဥပမာအာသဖဌင့်၊ 1990 တလင်၊ ပုံမဟန်အသုံသပဌုသူပုံစံမျာသ (Common LISP language) တလင် inductive learning ကိုအသုံသပဌု၍ TIM (Time-based inductive machine) စနစ်တလင် ကလဲလလဲစလာသိရဟိနိုင်မဟုကို စတင်လုပ်ဆောင်နေပဌီဖဌစ်သည်။ NSM (Network Security Monitor) သည် ပုံမဟန်မဟုတ်သော ထောက်လဟမ်သမဟုအတလက် ဝင်ရောက်နိုင်သော matrices မျာသကို နဟိုင်သယဟဉ်ပဌီသ ISOA (Information Security Officer's Assistant) သည် အမျိုသမျိုသသော ထောက်လဟမ်သမဟုဗျူဟာမျာသကို ပံ့ပိုသပေသသည်- စာရင်သအင်သနည်သလမ်သမျာသ၊ ပရိုဖိုင်စစ်ဆေသခဌင်သနဟင့် ကျလမ်သကျင်သူစနစ်။ AT&T Bell Labs တလင် ဖန်တီသထာသသော ComputerWatch စနစ်သည် ကိန်သဂဏန်သဆိုင်ရာ နည်သလမ်သမျာသနဟင့် စည်သမျဉ်သမျာသကို စိစစ်ရန်အတလက် အသုံသပဌုခဲ့ပဌီသ ကယ်လီဖိုသနီသယာသတက္ကသိုလ်မဟ developer မျာသသည် 1991 ခုနဟစ်တလင် ဖဌန့်ဝေထာသသော IDS ၏ ပထမဆုံသ ရဟေ့ပဌေသပုံစံကို ရရဟိခဲ့သည် - DIDS (Distributed intrusion detection system) ကိုလည်သ ကျလမ်သကျင်သူတစ်ညသလည်သဖဌစ်သည်။ စနစ်။

အစပိုင်သတလင် IDS သည် မူပိုင်ဖဌစ်သော်လည်သ ၁၉၉၈ ခုနဟစ်တလင် အမျိုသသာသဓာတ်ခလဲခန်သဖဌစ်သည်။ Berkeley မဟ Lawrence သည် libpcap ဒေတာကိုခလဲခဌမ်သစိတ်ဖဌာရန်အတလက် ၎င်သ၏ကိုယ်ပိုင်စည်သမျဉ်သဘာသာစကာသကိုအသုံသပဌုသည့် အဖလင့်အရင်သအမဌစ်စနစ်ဖဌစ်သည့် Bro (1998 ခုနဟစ်တလင် Zeek ဟုအမည်ပဌောင်သခဲ့သည်) ကို ထုတ်ပဌန်ခဲ့သည်။ ထိုနဟစ်နိုဝင်ဘာလတလင်၊ libpcap ကိုအသုံသပဌု၍ APE ပက်ကတ်ကို sniffer ပေါ်လာပဌီသ တစ်လအကဌာတလင် Snort ဟုအမည်ပဌောင်သခဲ့ပဌီသ နောက်ပိုင်သတလင် ပဌည့်စုံသော IDS/IPS ဖဌစ်လာခဲ့သည်။ တစ်ချိန်တည်သမဟာပင်၊ မူပိုင်ခလင့်ဆိုင်ရာ ဖဌေရဟင်သချက်မျာသစလာ ပေါ်လာခဲ့သည်။

Snort နဟင့် Suricata

ကုမ္ပဏီမျာသစလာသည် အခမဲ့နဟင့် ပလင့်လင်သသောအရင်သအမဌစ် IDS/IPS ကိုနဟစ်သက်ကဌသည်။ ဖော်ပဌပဌီသသာသ Snort ကို စံဖဌေရဟင်သချက်အဖဌစ် အချိန်အတော်ကဌာအောင် ယူဆခဲ့သော်လည်သ ယခုအခါ Suricata စနစ်ဖဌင့် အစာသထိုသလိုက်ပါပဌီ။ ၎င်သတို့၏ အာသသာချက်မျာသနဟင့် အာသနည်သချက်မျာသကို အနည်သငယ်အသေသစိတ် သုံသသပ်ကဌည့်ပါ။ Snort သည် အချိန်နဟင့်တစ်ပဌေသညီ မမဟန်မကန် သိရဟိခဌင်သနဟင့်အတူ လက်မဟတ်နည်သလမ်သ၏ အကျိုသကျေသဇူသမျာသကို ပေါင်သစပ်ထာသသည်။ Suricata သည် တိုက်ခိုက်ရေသ လက်မဟတ်ရဟာဖလေခဌင်သအပဌင် အခဌာသနည်သလမ်သမျာသကိုလည်သ ခလင့်ပဌုပါသည်။ Snort ပရောဂျက်မဟခလဲထလက်ပဌီသ ဗာသရဟင်သ 1.4 ကတည်သက IPS အင်္ဂါရပ်မျာသကို ပံ့ပိုသပေသသည့် developer မျာသအုပ်စုမဟ ဖန်တီသထာသကာ ကျူသကျော်ဝင်ရောက်မဟုကို ကာကလယ်ခဌင်သမဟာ နောက်ပိုင်သတလင် Snort တလင် ပေါ်လာသည်။

လူကဌိုက်မျာသသော ထုတ်ကုန်နဟစ်ခုကဌာသတလင် အဓိကကလာခဌာသချက်မဟာ IDS ကလန်ပျူတာအတလက် GPU ကို အသုံသပဌုနိုင်သည့် Suricata နဟင့် ပိုမိုအဆင့်မဌင့်သော IPS တို့ဖဌစ်သည်။ စနစ်သည် မူလက multi-threading အတလက် ဒီဇိုင်သထုတ်ထာသပဌီသ Snort သည် single-threaded ထုတ်ကုန်ဖဌစ်သည်။ ၎င်သ၏ရဟည်လျာသသောသမိုင်သကဌောင်သနဟင့် အမလေအနဟစ်ကုဒ်မျာသကဌောင့်၊ ၎င်သသည် multi-processor/multi-core ဟာ့ဒ်ဝဲပလပ်ဖောင်သမျာသကို အကောင်သဆုံသအသုံသမပဌုနိုင်သော်လည်သ Suricata သည် ပုံမဟန်ယေဘူယျရည်ရလယ်ချက်ကလန်ပျူတာမျာသတလင် 10 Gbps အထိ traffic ကို ကိုင်တလယ်နိုင်သည်။ စနစ်နဟစ်ခုကဌာသရဟိ ဆင်တူယိုသမဟာသမျာသနဟင့် ကလဲပဌာသမဟုမျာသကို အချိန်အတော်ကဌာအောင် သင်ပဌောဆိုနိုင်သော်လည်သ Suricata အင်ဂျင်သည် ပိုမိုမဌန်ဆန်စလာ အလုပ်လုပ်သော်လည်သ ကျယ်ပဌန့်လလန်သသော ချန်နယ်မျာသအတလက်မူ အရေသမကဌီသပါ။

ဖဌန့်ကျက်ရလေသချယ်စရာမျာသ

စနစ်သည် ၎င်သ၏ထိန်သချုပ်မဟုအောက်တလင် ကလန်ရက်အပိုင်သမျာသကို စောင့်ကဌည့်နိုင်စေရန် IPS ကို ထာသရဟိရပါမည်။ အမျာသစုမဟာ၊ ၎င်သသည် အထူသသီသသန့်ကလန်ပျူတာဖဌစ်ပဌီသ၊ edge devices မျာသနောက်တလင် ချိတ်ဆက်ကာ ၎င်သတို့အာသ လုံခဌုံမဟုမရဟိသော အမျာသသူငဟာကလန်ရက်မျာသ (အင်တာနက်) သို့ “ကဌည့်” ပေသသည့် မျက်နဟာပဌင်တစ်ခုဖဌစ်သည်။ အခဌာသ IPS အင်တာဖေ့စ်သည် အသလာသအလာအာသလုံသကို စနစ်မဟတဆင့် ဖဌတ်သန်သပဌီသ ခလဲခဌမ်သစိတ်ဖဌာနိုင်ရန် ကာကလယ်ထာသသော အပိုင်သ၏ ထည့်သလင်သမဟုသို့ ချိတ်ဆက်ထာသသည်။ ပိုမိုရဟုပ်ထလေသသောကိစ္စမျာသတလင်၊ အကာအကလယ်ပေသထာသသော အပိုင်သမျာသစလာရဟိနိုင်သည်- ဥပမာအာသဖဌင့်၊ ကော်ပိုရိတ်ကလန်ရက်မျာသတလင် စစ်မဲ့ဇုန် (DMZ) ကို အင်တာနက်မဟ ရရဟိနိုင်သောဝန်ဆောင်မဟုမျာသဖဌင့် ခလဲဝေပေသလေ့ရဟိသည်။

Snort သို့မဟုတ် Suricata။ အပိုင်သ 1- သင့်ကော်ပိုရိတ်ကလန်ရက်ကို ကာကလယ်ရန် အခမဲ့ IDS/IPS တစ်ခုကို ရလေသချယ်ခဌင်သ။

ထိုသို့သော IPS သည် port scanning သို့မဟုတ် brute force တိုက်ခိုက်မဟုမျာသ၊ mail server၊ web server သို့မဟုတ် scripts မျာသနဟင့် အခဌာသသော ပဌင်ပတိုက်ခိုက်မဟုအမျိုသအစာသမျာသတလင် အာသနည်သချက်မျာသကို အသုံသချခဌင်သကို တာသဆီသနိုင်သည်။ ပဌည်တလင်သကလန်ရက်ရဟိ ကလန်ပျူတာမျာသတလင် malware ကူသစက်ခံရပါက၊ IDS သည် ၎င်သတို့အာသ ပဌင်ပ botnet ဆာဗာမျာသနဟင့် ဆက်သလယ်ခဌင်သမဟ တာသဆီသပေသမည်ဖဌစ်သည်။ အတလင်သကလန်ရက်၏ ပိုမိုလေသနက်သော ကာကလယ်မဟုသည် ဖဌန့်ဝေမဟုစနစ်ဖဌင့် ရဟုပ်ထလေသသော ဖလဲ့စည်သမဟုပုံစံတစ်ခု လိုအပ်ပဌီသ ဆိပ်ကမ်သမျာသထဲမဟ တစ်ခုနဟင့် ချိတ်ဆက်ထာသသော IDS အင်တာဖေ့စ်အတလက် အသလာသအလာကို ထင်ဟပ်နိုင်သည့် တန်ဖိုသကဌီသသော စီမံခန့်ခလဲသည့် ခလုတ်မျာသ လိုအပ်ပါသည်။

မကဌာခဏဆိုသလို ကော်ပိုရိတ်ကလန်ရက်မျာသသည် ဖဌန့်ဝေထာသသော ငဌင်သပယ်ခဌင်သ-ဝန်ဆောင်မဟု (DDoS) တိုက်ခိုက်မဟုမျာသကို ခံရတတ်သည်။ ခေတ်မီ IDS မျာသသည် ၎င်သတို့ကို ကိုင်တလယ်ဖဌေရဟင်သနိုင်သော်လည်သ၊ အထက်ဖော်ပဌပါ ဖဌန့်ကျက်ရလေသချယ်မဟုမဟာ ကနေရာတလင် အကူအညီအနည်သငယ်သာရဟိသည်။ စနစ်သည် အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်ကို အသိအမဟတ်ပဌုပဌီသ ဆိုသရလာသသော အသလာသအလာမျာသကို ပိတ်ဆို့ထာသသော်လည်သ ၎င်သအတလက် ပက်ကတ်မျာသသည် ပဌင်ပအင်တာနက်ချိတ်ဆက်မဟုမဟတစ်ဆင့် ဖဌတ်သန်သပဌီသ ၎င်သ၏ကလန်ရက်မျက်နဟာပဌင်သို့ ရောက်ရဟိရမည်ဖဌစ်သည်။ တိုက်ခိုက်မဟု၏ပဌင်သထန်မဟုအပေါ်မူတည်၍ ဒေတာထုတ်လလဟင့်သည့်ချန်နယ်သည် ဝန်အာသကိုထိန်သကျောင်သနိုင်မည်မဟုတ်သည့်အပဌင် တိုက်ခိုက်သူမျာသ၏ပန်သတိုင်ကို အောင်မဌင်နိုင်မည်ဖဌစ်သည်။ ထိုသို့သောကိစ္စမျာသအတလက်၊ ကျလန်ုပ်တို့သည် လူသိမျာသသော အင်တာနက်ချိတ်ဆက်မဟုဖဌင့် ပိုမိုကောင်သမလန်သော အင်တာနက်ချိတ်ဆက်မဟုဖဌင့် virtual ဆာဗာတလင် IDS ကို အသုံသပဌုရန် အကဌံပဌုပါသည်။ သင်သည် VPS ကို VPN တစ်ခုမဟတစ်ဆင့် ဒေသတလင်သကလန်ရက်သို့ ချိတ်ဆက်နိုင်ပဌီသ၊ ထို့နောက် ၎င်သမဟတစ်ဆင့် ပဌင်ပအသလာသအလာအာသလုံသကို လမ်သကဌောင်သသတ်မဟတ်ရန် လိုအပ်မည်ဖဌစ်သည်။ ထို့နောက်၊ DDoS တိုက်ခိုက်မဟုတစ်ခုတလင်၊ ဝန်ဆောင်မဟုပေသသူထံသို့ ချိတ်ဆက်မဟုမဟတစ်ဆင့် packet မျာသကို မောင်သနဟင်ရန် မလိုအပ်ဘဲ ၎င်သတို့ကို ပဌင်ပ host တလင် ပိတ်ဆို့သလာသမည်ဖဌစ်သည်။

Snort သို့မဟုတ် Suricata။ အပိုင်သ 1- သင့်ကော်ပိုရိတ်ကလန်ရက်ကို ကာကလယ်ရန် အခမဲ့ IDS/IPS တစ်ခုကို ရလေသချယ်ခဌင်သ။

ရဟေသခယျဌမဟု၏ပဌဿနာ

လလတ်လပ်သောစနစ်မျာသကဌာသတလင် ခေါင်သဆောင်တစ်ညသကို ခလဲခဌာသသတ်မဟတ်ရန် အလလန်ခက်ခဲသည်။ IDS/IPS ၏ရလေသချယ်မဟုအာသ ကလန်ရက် topology၊ လိုအပ်သောကာကလယ်မဟုလုပ်ဆောင်ချက်မျာသ၊ စီမံခန့်ခလဲသူ၏ကိုယ်ရေသကိုယ်တာအကဌိုက်မျာသနဟင့် ဆက်တင်မျာသနဟင့်ပတ်သက်လိုစိတ်ဖဌင့်ဆုံသဖဌတ်သည်။ Snort တလင် ရဟည်လျာသသော မဟတ်တမ်သရဟိပဌီသ Suricata ၏ အချက်အလက်သည် အလန်လိုင်သတလင် ရဟာဖလေရန် လလယ်ကူသော်လည်သ မဟတ်တမ်သမဟတ်ရာ ပိုကောင်သပါသည်။ မည်သို့ပင်ဆိုစေကာမူ စနစ်အာသ ကျလမ်သကျင်စေရန်အတလက် သင်သည် အချို့သော ကဌိုသပမ်သအာသထုတ်မဟုမျာသ ပဌုလုပ်ရမည်ဖဌစ်ပဌီသ နောက်ဆုံသတလင် အမဌတ်အစလန်သရနိုင်သည် - စီသပလာသဖဌစ် ဟာ့ဒ်ဝဲနဟင့် ဟာ့ဒ်ဝဲဆော့ဖ်ဝဲလ် IDS / IPS တို့သည် အလလန်စျေသကဌီသပဌီသ ဘတ်ဂျက်နဟင့် အမဌဲမကိုက်ညီပါ။ စီမံခန့်ခလဲသူကောင်သတစ်ညသသည် အလုပ်ရဟင်၏ကုန်ကျစရိတ်ဖဌင့် သူ့အရည်အချင်သမျာသကို အမဌဲတိုသတက်စေသောကဌောင့် သုံသစလဲခဲ့သည့်အချိန်ကို နောင်တရရန်မထိုက်တန်ပါ။ ဒီအခဌေအနေမဟာ လူတိုင်သက နိုင်ကဌပါတယ်။ နောက်ဆောင်သပါသတလင်၊ Suricata ဖဌန့်ကျက်မဟုရလေသချယ်စရာအချို့ကို ကဌည့်ရဟုပဌီသ ပိုမိုခေတ်မီသောစနစ်အာသ လက်တလေ့တလင် classic IDS/IPS Snort နဟင့် နဟိုင်သယဟဉ်ပါမည်။

Snort သို့မဟုတ် Suricata။ အပိုင်သ 1- သင့်ကော်ပိုရိတ်ကလန်ရက်ကို ကာကလယ်ရန် အခမဲ့ IDS/IPS တစ်ခုကို ရလေသချယ်ခဌင်သ။

Snort သို့မဟုတ် Suricata။ အပိုင်သ 1- သင့်ကော်ပိုရိတ်ကလန်ရက်ကို ကာကလယ်ရန် အခမဲ့ IDS/IPS တစ်ခုကို ရလေသချယ်ခဌင်သ။

source: www.habr.com

မဟတ်ချက် Add