{"id":85475,"date":"2020-06-16T13:42:55","date_gmt":"2020-06-16T11:42:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti"},"modified":"2020-06-16T13:42:55","modified_gmt":"2020-06-16T11:42:55","slug":"snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","title":{"rendered":"Snort of Suricata. Deel 1: kies een gratis IDS\/IPS voor de bescherming van het bedrijfsnetwerk","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Vroeger was het voldoende om een lokaal netwerk te beschermen met alleen een gewone firewall en antivirusprogramma's, maar tegen de aanvallen van moderne hackers en de recentelijk toegenomen malware is deze set niet meer effectief genoeg. Een goede oude firewall analyseert alleen de headers van de pakketten, waardoor ze deze al dan niet doorlaat of blokkeert op basis van een set formele regels. Wat betreft de inhoud van de pakketten, weet hij niets, en kan daarom de ogenschijnlijk legitieme acties van kwaadwillenden niet herkennen. Antivirusprogramma's vangen niet altijd malware, waardoor de taak van de beheerder wordt om ongewone activiteiten te volgen en ge\u00efnfecteerde hosts tijdig te isoleren. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\"><img decoding=\"async\" alt=\"Snort of Suricata. Deel 1: kies een gratis IDS\/IPS voor de bescherming van het bedrijfsnetwerk\" src=\"\/wp-content\/uploads\/2020\/06\/e5bf2d1eeec4b350c9a3b89fdf2a2475.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Er zijn veel geavanceerde middelen om de IT-infrastructuur van een bedrijf te beschermen. Vandaag gaan we het hebben over open-source systemen voor het detecteren en voorkomen van inbraken, die ge\u00efmplementeerd kunnen worden zonder dure apparatuur of softwarelicenties aan te schaffen.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Classificatie van IDS\/IPS<\/h2>\n<p>\nIDS (Intrusion Detection System) is een systeem dat is ontworpen om verdachte activiteiten in het netwerk of op een afzonderlijke computer te registreren. Het houdt een logboek bij van gebeurtenissen en stelt de verantwoordelijke medewerker voor informatiebeveiliging op de hoogte. Binnen een IDS kunnen de volgende elementen worden onderscheiden:<\/p>\n<ul>\n<li>sensoren voor het bekijken van netwerkverkeer, verschillende logboeken, enz.\u00a0<\/li>\n<li>een analyse-subsysteem dat tekenen van kwaadwillige invloed in de ontvangen gegevens identificeert;<\/li>\n<li>een opslagplaats voor het opslaan van primaire gebeurtenissen en analyse-resultaten;<\/li>\n<li>een beheersconsole.<\/li>\n<\/ul>\n<p>\nAanvankelijk werden IDS geclassificeerd op basis van hun locatie: ze konden gericht zijn op de bescherming van afzonderlijke knooppunten (host-based of Host Intrusion Detection System \u2014 HIDS) of de bescherming van het gehele bedrijfsnetwerk (network-based of Network Intrusion Detection System \u2014 NIDS). Het is ook vermeldenswaard dat er zogenaamde APIDS (Application protocol-based IDS) bestaan: deze volgen een beperkt aantal applicatielagenprotocollen om specifieke aanvallen te identificeren en voeren geen diepgaande analyse van netwerkpakketten uit. Dergelijke producten lijken doorgaans op proxy's en worden gebruikt ter bescherming van specifieke services: webservers en webapplicaties (bijvoorbeeld geschreven in PHP), databaseservers, enz. Een typisch voorbeeld uit deze klasse is mod_security voor de webserver Apache. <\/p>\n<p>We zijn vooral ge\u00efnteresseerd in universele NIDS die een breed scala aan communicatiemethoden en de technologie voor diepgaande pakketinspectie (DPI) ondersteunen. Ze monitoren al het binnenkomende verkeer, beginnend bij het datalinkniveau, en detecteren een breed scala aan netwerkaanvallen en pogingen tot ongeautoriseerde toegang tot informatie. Vaak hebben dergelijke systemen een gedistribueerde architectuur en kunnen ze samenwerken met verschillende actieve netwerkinfrastructuren. Het is vermeldenswaard dat veel moderne NIDS hybride systemen zijn die verschillende benaderingen combineren. Afhankelijk van de configuratie en instellingen kunnen ze verschillende taken uitvoeren, bijvoorbeeld bescherming van \u00e9\u00e9n knooppunt of van het hele netwerk. Bovendien hebben antivirussoftwareprogramma's de functies van IDS voor werkstations overgenomen, aangezien ze door de opkomst van doelgerichte informatie-stelen trojans zijn ge\u00ebvolueerd tot multifunctionele firewalls die ook verantwoordelijk zijn voor het herkennen en blokkeren van verdachte verkeersstromen. <\/p>\n<p>Aanvankelijk konden IDS alleen schadelijke software, poortscanners of schendingen van bedrijfsbeveiligingsbeleid door gebruikers detecteren. Bij het optreden van een bepaald evenement waarschuwden ze de beheerder, maar al snel werd duidelijk dat het niet genoeg was om alleen een aanval te herkennen \u2014 deze moest geblokkeerd worden. Zo transformeerden IDS in IPS (Intrusion Prevention Systems) \u2014 systemen voor het voorkomen van inbreuken die in staat zijn om samen te werken met netwerkschermen.<\/p>\n<h2>Detectiemethoden<\/h2>\n<p>\nModerne oplossingen voor inbraakdetectie en -preventie maken gebruik van verschillende methoden om schadelijke activiteiten te detecteren, die in drie categorie\u00ebn kunnen worden onderverdeeld. Dit geeft ons nog een classificatiemogelijkheid voor systemen:<\/p>\n<ul>\n<li>Signatuur IDS\/IPS detecteert bepaalde patronen in het verkeer of volgt de statusveranderingen van systemen om een netwerkaanval of infectiepoging te identificeren. Ze hebben vrijwel geen vals-negatieven of vals-positieven, maar zijn niet in staat om onbekende bedreigingen te identificeren.<\/li>\n<li>Anomalie-detecterende IDS gebruiken geen aanvalssignaturen. Ze herkennen gedrag van informatiesystemen dat afwijkt van normaal (inclusief anomalie\u00ebn in het netwerkverkeer) en kunnen zelfs onbekende aanvallen identificeren. Dergelijke systemen veroorzaken vaak valse positieven en kunnen, bij onjuist gebruik, de werking van het lokale netwerk stilleggen;<\/li>\n<li>Regelgebaseerde IDS werken op basis van: if FACT then ACTION. In wezen zijn dit expertsystemen met kennisbases \u2014 een verzameling van feiten en logische afleidingsregels. Dergelijke oplossingen zijn arbeidsintensief in de configuratie en vereisen van de beheerder een gedetailleerd begrip van de werking van het netwerk.\u00a0<\/li>\n<\/ul>\n<p><\/p>\n<h2>Geschiedenis van de ontwikkeling van IDS<\/h2>\n<p>\nHet tijdperk van snelle ontwikkeling van het internet en bedrijfsnetwerken begon in de jaren '90 van de vorige eeuw, maar onderzoekers begonnen iets eerder al na te denken over geavanceerde net beveilings technologie\u00ebn. In 1986 publiceerden Dorothy Denning en Peter Neumann het IDES-model (Intrusion Detection Expert System), dat de basis werd voor de meeste moderne inbraakdetectiesystemen. Het gebruikte een expertsysteem voor het identificeren van bekende soorten aanvallen, evenals statistische methoden en profielen van gebruikers\/systemen. IDES werd uitgevoerd op Sun-werkstations en controleerde netwerkverkeer en applicatiegegevens. In 1993 werd NIDES (Next-generation Intrusion Detection Expert System) gelanceerd \u2014 een nieuw generatie expertsysteem voor inbraakdetectie.<\/p>\n<p>Op basis van het werk van Denning en Neumann in 1988 is het expertensysteem MIDAS (Multics intrusion detection and alerting system) ontstaan, dat gebruikmaakt van P-BEST en LISP. Ook werd er dezelfde tijd een op statistische methoden gebaseerde systeem Haystack ontwikkeld. Een jaar later ontwikkelden wetenschappers van het Los Alamos National Laboratory een andere statistische anomaliedetector W&amp;S (Wisdom &amp; Sense). De sector ontwikkelde zich in snel tempo. Bijvoorbeeld, in 1990 was in het systeem TIM (Time-based inductive machine) al anomaliedetectie ge\u00efmplementeerd met behulp van inductief leren op opeenvolgende gebruikerspatronen (de taal Common LISP). NSM (Network Security Monitor) vergeleek toegangsmatrices om anomalie\u00ebn te detecteren, terwijl ISOA (Information Security Officer\u2019s Assistant) verschillende detectiestrategie\u00ebn ondersteunde: statistische methoden, profielcontrole en een expertensysteem. Het systeem ComputerWatch, dat in AT&amp;T Bell Labs werd ontwikkeld, combineerde zowel statistische methoden als regels, en de eerste prototype van een gedistribueerd IDS, DIDS (Distributed intrusion detection system), werd in 1991 gemaakt door ontwikkelaars van de Universiteit van Californi\u00eb en diende tevens als expertensysteem.<\/p>\n<p>Aanvankelijk waren IDS propri\u00ebtaire, maar al in 1998 lanceerde het Lawrence Berkeley National Laboratory Bro (in 2018 hernoemd naar Zeek) \u2014 een open-source systeem dat gebruikmaakt van een eigen regeltaal voor data-analyse met libpcap. In november van dat jaar verscheen de libpcap-pakket sniffer APE, die een maand later werd omgedoopt tot Snort, en later een volwaardig IDS\/IPS werd. Eveneens begonnen er toen veel propri\u00ebtaire oplossingen op de markt te komen. <\/p>\n<h2>Snort en Suricata<\/h2>\n<p>\nVeel bedrijven gaan de voorkeur uit naar gratis open-source IDS\/IPS. Lange tijd werd de reeds genoemde Snort als standaardoplossing beschouwd, maar nu is het systeem Suricata opgekomen. Laten we hun voordelen en nadelen wat gedetailleerder bekijken. Snort combineert de voordelen van de signatuurmethode met real-time anomaliedetectie. Suricata staat ook andere methoden toe naast het herkennen van aanvallen op basis van signaturen. Het systeem is ontwikkeld door een afsplitsing van het Snort-project en ondersteunt IPS-functies sinds versie 1.4, terwijl de mogelijkheid om inbraken te voorkomen bij Snort later beschikbaar kwam. <\/p>\n<p>Het belangrijkste verschil tussen de twee populaire producten is dat Suricata de mogelijkheid heeft om GPU's te gebruiken voor berekeningen in IDS-modus, evenals een geavanceerdere IPS. Het systeem is oorspronkelijk ontworpen voor multithreading, terwijl Snort een single-thread product is. Door zijn lange geschiedenis en ge\u00ebrfde code maakt het niet optimaal gebruik van multiprocessor\/multicore hardwareplatforms, terwijl Suricata op standaard pc's tot 10 Gbps aan verkeer kan verwerken. Over de overeenkomsten en verschillen tussen de twee systemen kan lang worden gediscussieerd, maar hoewel de Suricata-engine sneller werkt, is dit voor niet al te brede kanalen niet van essentieel belang.<\/p>\n<h2>Implementatie-opties<\/h2>\n<p>\nIPS moet zo worden geplaatst dat het systeem toezicht kan houden op de netwerksegmenten die het controleert. Vaak betreft dit een dedicated computer, waarvan \u00e9\u00e9n interface is aangesloten na de randapparatuur en die 'kijkt' via deze apparaten naar de onbeschermde openbare netwerken (internet). De andere interface van de IPS is aangesloten op de ingang van het beschermde segment, zodat al het verkeer door het systeem gaat en geanalyseerd wordt. In meer complexe gevallen kunnen er meerdere beschermde segmenten zijn: bijvoorbeeld, in bedrijfsnetwerken wordt vaak een demilitarized zone (DMZ) aangewezen met vanuit het internet toegankelijke services. <\/p>\n<p><img decoding=\"async\" alt=\"Snort of Suricata. Deel 1: kies een gratis IDS\/IPS voor de bescherming van het bedrijfsnetwerk\" src=\"\/wp-content\/uploads\/2020\/06\/15e2e449a81eedea09032718ff4a1bc9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEen dergelijke IPS kan pogingen tot poortscanning of hacking via wachtwoordherhaling, exploitatie van kwetsbaarheden in mailservers, webservers of scripts, evenals andere vormen van externe aanvallen voorkomen. Als de computers in het lokale netwerk ge\u00efnfecteerd raken met malware, voorkomt de IDS dat ze verbinding maken met servers van een botnet die zich buiten bevinden. Voor een serieuzere bescherming van het interne netwerk is waarschijnlijk een complexe configuratie met een gedistribueerd systeem en dure beheerde switches nodig die het verkeer kunnen mirroren voor de interface van de IDS die op een van de poorten is aangesloten.<\/p>\n<p>Bedrijven zijn vaak het doelwit van gedistribueerde aanvallen die gericht zijn op het verstoren van de dienst (DDoS). Hoewel moderne IDS-systemen in staat zijn om hiermee om te gaan, is de bovenstaande uitrol hier nauwelijks effectief. Het systeem herkent kwaadaardige activiteiten en blokkeert parasitaire traffic, maar daarvoor moeten de pakketten via een externe internetverbinding worden gestuurd en op de netwerkinterface van het systeem komen. Afhankelijk van de intensiteit van de aanval kan de dataoverdracht overbelast raken, waardoor de doelstellingen van de aanvallers worden bereikt. Voor dergelijke gevallen raden we aan om IDS op een virtuele server te implementeren met een potentieel krachtiger internetverbinding. Een VPS kan via VPN aan het lokale netwerk worden aangesloten en het zal dan nodig zijn om de routing van al het externe verkeer via deze verbinding in te stellen. In geval van een DDoS-aanval hoeven de pakketten dan niet via de provider te worden geleid; ze zullen worden geblokkeerd op de externe knooppunt.<\/p>\n<p><img decoding=\"async\" alt=\"Snort of Suricata. Deel 1: kies een gratis IDS\/IPS voor de bescherming van het bedrijfsnetwerk\" src=\"\/wp-content\/uploads\/2020\/06\/7ced164023bf2aa37e676d460804d6da.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Het probleem van keuze<\/h2>\n<p>\nHet is erg moeilijk om een winnaar te bepalen onder de gratis systemen. De keuze voor IDS\/IPS hangt af van de netwerktopologie, de benodigde beveiligingsfuncties en ook van de persoonlijke voorkeuren van de admin en zijn bereidheid om met de instellingen te rommelen. Snort heeft een langere geschiedenis en is beter gedocumenteerd, hoewel informatie over Suricata ook gemakkelijk online te vinden is. In ieder geval zal het enige moeite kosten om het systeem onder de knie te krijgen, wat zich uiteindelijk zal terugbetalen \u2014 commerci\u00eble hardwarematige en hardware-softwarematige IDS\/IPS-systemen zijn behoorlijk duur en passen niet altijd binnen het budget. Je hoeft geen spijt te hebben van de tijd die je hebt besteed, want een goede admin verbetert altijd zijn vaardigheden ten koste van de werkgever. In deze situatie wint iedereen. In het volgende artikel zullen we enkele implementatievarianten van Suricata bekijken en de modernere oplossing praktisch vergelijken met de klassieke IDS\/IPS Snort.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata\"><img decoding=\"async\" alt=\"Snort of Suricata. Deel 1: kies een gratis IDS\/IPS voor de bescherming van het bedrijfsnetwerk\" src=\"\/wp-content\/uploads\/2020\/06\/19f0fd87faf30e31d34e2a10421514da.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata#order\"><img decoding=\"async\" alt=\"Snort of Suricata. Deel 1: kies een gratis IDS\/IPS voor de bescherming van het bedrijfsnetwerk\" src=\"\/wp-content\/uploads\/2020\/06\/a5fe3bac97102322110b9d0e33f3919c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85476,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort of Suricata. Deel 1: kies een gratis IDS\/IPS voor de bescherming van een bedrijfsnetwerk | ProHoster","description":"Vroeger was een gewone firewall en antivirussoftware voldoende om een lokaal netwerk te beschermen, maar tegen de aanvallen van moderne hackers en de recent explosief toegenomen malware is deze set niet meer toereikend.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-16T11:42:55+00:00","article:modified_time":"2020-06-16T11:42:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85475","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:36:28","updated":"2026-08-11 12:50:15","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/85475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=85475"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/85475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/85476"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=85475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=85475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=85475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}