{"id":85475,"date":"2020-06-16T13:42:55","date_gmt":"2020-06-16T11:42:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti"},"modified":"2020-06-16T13:42:55","modified_gmt":"2020-06-16T11:42:55","slug":"snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","title":{"rendered":"Snort lub Suricata. Cz\u0119\u015b\u0107 1: wybieramy darmowe IDS\/IPS do ochrony sieci korporacyjnej","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Kiedy\u015b do ochrony lokalnej sieci wystarcza\u0142 zwyk\u0142y zapora sieciowa i programy antywirusowe, jednak\u017ce przeciwko atakom nowoczesnych haker\u00f3w i ostatnio rozprzestrzeniaj\u0105cemu si\u0119 z\u0142o\u015bliwemu oprogramowaniu taki zestaw ju\u017c nie jest wystarczaj\u0105co skuteczny. Stara, dobra zapora analizuje tylko nag\u0142\u00f3wki pakiet\u00f3w, przepuszczaj\u0105c lub blokuj\u0105c je zgodnie z zestawem formalnych regu\u0142. O zawarto\u015bci pakiet\u00f3w nic nie wie, przez co nie mo\u017ce rozpozna\u0107 z pozoru legalnych dzia\u0142a\u0144 przest\u0119pc\u00f3w. Programy antywirusowe nie zawsze chwytaj\u0105 z\u0142o\u015bliwe oprogramowanie, dlatego przed administratorem staje zadanie monitorowania nietypowej aktywno\u015bci i terminowego izolowania zainfekowanych host\u00f3w. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\"><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 1: wybieramy darmowe IDS\/IPS do ochrony sieci korporacyjnej\" src=\"\/wp-content\/uploads\/2020\/06\/e5bf2d1eeec4b350c9a3b89fdf2a2475.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Istnieje wiele zaawansowanych narz\u0119dzi pozwalaj\u0105cych chroni\u0107 infrastruktur\u0119 IT firmy. Dzi\u015b porozmawiamy o systemach wykrywania i zapobiegania w\u0142amaniom z otwartym kodem \u017ar\u00f3d\u0142owym, kt\u00f3re mo\u017cna wdro\u017cy\u0107 bez zakupu kosztownego sprz\u0119tu i licencji oprogramowania.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Klasyfikacja IDS\/IPS<\/h2>\n<p>\nIDS (System Wykrywania W\u0142amaniami) \u2014 to system przeznaczony do rejestrowania podejrzanych dzia\u0142a\u0144 w sieci lub na poszczeg\u00f3lnym komputerze. Prowadzi dzienniki zdarze\u0144 i powiadamia odpowiedzialnego za bezpiecze\u0144stwo informacji pracownika o tych zdarzeniach. W sk\u0142ad IDS mo\u017cna wyr\u00f3\u017cni\u0107 nast\u0119puj\u0105ce elementy:<\/p>\n<ul>\n<li>czujniki do monitorowania ruchu sieciowego, r\u00f3\u017cnych dziennik\u00f3w itp.\u00a0<\/li>\n<li>podsystem analizy, wykrywaj\u0105cy w otrzymanych danych oznaki z\u0142o\u015bliwego wp\u0142ywu;<\/li>\n<li>magazyn do gromadzenia pierwotnych zdarze\u0144 i wynik\u00f3w analizy;<\/li>\n<li>konsol\u0119 zarz\u0105dzania.<\/li>\n<\/ul>\n<p>\nPocz\u0105tkowo IDS klasyfikowano wed\u0142ug miejsca lokalizacji: mog\u0142y by\u0107 skoncentrowane na ochronie pojedynczych w\u0119z\u0142\u00f3w (oparte na ho\u015bcie, czyli Host Intrusion Detection System \u2014 HIDS) lub chroni\u0107 ca\u0142\u0105 sie\u0107 korporacyjn\u0105 (oparte na sieci, czyli Network Intrusion Detection System \u2014 NIDS). Nale\u017cy wspomnie\u0107 o tzw. APIDS (Application protocol-based IDS): \u015bledz\u0105 one ograniczony zestaw protoko\u0142\u00f3w warstwy aplikacji w celu wykrywania specyficznych atak\u00f3w i nie zajmuj\u0105 si\u0119 g\u0142\u0119bok\u0105 analiz\u0105 pakiet\u00f3w sieciowych. Takie produkty zazwyczaj przypominaj\u0105 proxy i s\u0105 u\u017cywane do ochrony konkretnych us\u0142ug: serwera WWW i aplikacji internetowych (np. napisanych w PHP), serwer\u00f3w baz danych itp. Typowym przedstawicielem tej klasy jest mod_security dla serwera WWW Apache. <\/p>\n<p>Interesuj\u0105 nas przede wszystkim uniwersalne NIDS, kt\u00f3re obs\u0142uguj\u0105 szeroki zestaw protoko\u0142\u00f3w komunikacyjnych oraz technologie g\u0142\u0119bokiej analizy pakiet\u00f3w DPI (Deep Packet Inspection). Monitoruj\u0105 ca\u0142y przechodz\u0105cy ruch, pocz\u0105wszy od poziomu \u0142\u0105cza, i identyfikuj\u0105 szeroki wachlarz atak\u00f3w sieciowych oraz pr\u00f3by nieautoryzowanego dost\u0119pu do informacji. Cz\u0119sto takie systemy wyr\u00f3\u017cniaj\u0105 si\u0119 rozproszon\u0105 architektur\u0105 i mog\u0105 wsp\u00f3\u0142dzia\u0142a\u0107 z r\u00f3\u017cnym aktywnym sprz\u0119tem sieciowym. Warto zauwa\u017cy\u0107, \u017ce wiele nowoczesnych NIDS jest hybrydowych i \u0142\u0105czy kilka podej\u015b\u0107. W zale\u017cno\u015bci od konfiguracji i ustawie\u0144 mog\u0105 rozwi\u0105zywa\u0107 r\u00f3\u017cne zadania \u2014 na przyk\u0142ad ochrony jednego w\u0119z\u0142a lub ca\u0142ej sieci. Ponadto funkcje IDS dla stacji roboczych przej\u0119\u0142y pakiety antywirusowe, kt\u00f3re w wyniku rozpowszechnienia trojan\u00f3w ukierunkowanych na kradzie\u017c informacji przekszta\u0142ci\u0142y si\u0119 w wielofunkcyjne zapory ogniowe, kt\u00f3re rozwi\u0105zuj\u0105 r\u00f3wnie\u017c zadania rozpoznawania i blokowania podejrzanego ruchu. <\/p>\n<p>Na pocz\u0105tku IDS mog\u0142y jedynie wykrywa\u0107 dzia\u0142ania z\u0142o\u015bliwego oprogramowania, prac\u0119 skaner\u00f3w port\u00f3w lub, powiedzmy, naruszenia polityki bezpiecze\u0144stwa przez u\u017cytkownik\u00f3w. W przypadku wyst\u0105pienia okre\u015blonego zdarzenia informowa\u0142y administratora, ale do\u015b\u0107 szybko sta\u0142o si\u0119 jasne, \u017ce samo rozpoznanie ataku to za ma\u0142o \u2014 nale\u017cy go zablokowa\u0107. W ten spos\u00f3b IDS przekszta\u0142ci\u0142y si\u0119 w IPS (Intrusion Prevention Systems) \u2014 systemy zapobiegania w\u0142amaniom, kt\u00f3re potrafi\u0105 wsp\u00f3\u0142dzia\u0142a\u0107 z zaporami sieciowymi.<\/p>\n<h2>Metody wykrywania<\/h2>\n<p>\nNowoczesne rozwi\u0105zania do wykrywania i zapobiegania w\u0142amaniom wykorzystuj\u0105 r\u00f3\u017cne metody okre\u015blania z\u0142o\u015bliwej aktywno\u015bci, kt\u00f3re mo\u017cna podzieli\u0107 na trzy kategorie. Daje to kolejn\u0105 mo\u017cliwo\u015b\u0107 klasyfikacji system\u00f3w:<\/p>\n<ul>\n<li>IDS\/IPS sygnaturowe identyfikuj\u0105 w ruchu pewne wzorce lub \u015bledz\u0105 zmiany stanu system\u00f3w w celu okre\u015blenia ataku sieciowego lub pr\u00f3by infekcji. Praktycznie nie daj\u0105 fa\u0142szywych alarm\u00f3w i b\u0142\u0119dnych wyzwalaczy, ale nie potrafi\u0105 wykry\u0107 nieznanych zagro\u017ce\u0144.<\/li>\n<li>Systemy IDS do wykrywania anomalii nie wykorzystuj\u0105 sygnatur atak\u00f3w. Rozpoznaj\u0105 one zachowania r\u00f3\u017cni\u0105ce si\u0119 od normalnych w systemach informacyjnych (w tym anomalii w ruchu sieciowym) i mog\u0105 zidentyfikowa\u0107 nawet nieznane ataki. Takie systemy generuj\u0105 wiele fa\u0142szywych alert\u00f3w i w przypadku nieumiej\u0119tnego u\u017cycia mog\u0105 sparali\u017cowa\u0107 dzia\u0142anie lokalnej sieci.<\/li>\n<li>Systemy IDS oparte na regu\u0142ach dzia\u0142aj\u0105 wed\u0142ug zasady: if FAKT then DZIA\u0141ANIE. W praktyce s\u0105 to systemy ekspertowe z bazami wiedzy \u2014 zbiorami fakt\u00f3w i regu\u0142 logicznego wnioskowania. Takie rozwi\u0105zania s\u0105 pracoch\u0142onne w konfiguracji i wymagaj\u0105 od administratora szczeg\u00f3\u0142owego zrozumienia dzia\u0142ania sieci.\u00a0<\/li>\n<\/ul>\n<p><\/p>\n<h2>Historia rozwoju IDS<\/h2>\n<p>\nEra dynamicznego rozwoju Internetu i sieci korporacyjnych rozpocz\u0119\u0142a si\u0119 w latach 90. XX wieku, jednak specjali\u015bci zacz\u0119li zajmowa\u0107 si\u0119 zaawansowanymi technologiami bezpiecze\u0144stwa sieci nieco wcze\u015bniej. W 1986 roku Dorothy Denning i Peter Neumann opublikowali model IDES (Intrusion Detection Expert System), kt\u00f3ry sta\u0142 si\u0119 podstaw\u0105 wi\u0119kszo\u015bci wsp\u00f3\u0142czesnych system\u00f3w wykrywania intruz\u00f3w. Wykorzystywa\u0142 system ekspertowy do identyfikacji znanych rodzaj\u00f3w atak\u00f3w, a tak\u017ce metody statystyczne i profile u\u017cytkownik\u00f3w\/system\u00f3w. IDES dzia\u0142a\u0142a na stacjach roboczych Sun, analizuj\u0105c ruch sieciowy i dane aplikacji. W 1993 roku wydano NIDES (Next-generation Intrusion Detection Expert System) \u2014 system ekspertowy nowej generacji do wykrywania intruz\u00f3w.<\/p>\n<p>Na podstawie prac Denninga i Neimana w 1988 roku powsta\u0142 system ekspercki MIDAS (Multics intrusion detection and alerting system), wykorzystuj\u0105cy P-BEST i LISP. W tym samym czasie stworzono system oparty na metodach statystycznych Haystack. Rok p\u00f3\u017aniej w Laboratorium Narodowym Los Alamos opracowano kolejny statystyczny detektor anomalii W&amp;S (Wisdom &amp; Sense). Rozw\u00f3j bran\u017cy post\u0119powa\u0142 w szybkim tempie. Na przyk\u0142ad w 1990 roku w systemie TIM (Time-based inductive machine) ju\u017c zaimplementowano wykrywanie anomalii z wykorzystaniem uczenia indukcyjnego na sekwencyjnych wzorcach u\u017cytkownika (j\u0119zyk Common LISP). NSM (Network Security Monitor) w celu wykrywania anomalii por\u00f3wnywa\u0142 macierze dost\u0119pu, a ISOA (Information Security Officer\u2019s Assistant) wspiera\u0142 r\u00f3\u017cne strategie wykrywania: metody statystyczne, kontrol\u0119 profilu i system ekspercki. Stworzony w AT&amp;T Bell Labs system ComputerWatch wykorzystywa\u0142 zar\u00f3wno metody statystyczne, jak i regu\u0142y, a pierwszy prototyp rozproszonego IDS, DIDS (Distributed intrusion detection system), zosta\u0142 opracowany przez tw\u00f3rc\u00f3w Uniwersytetu Kalifornijskiego w 1991 roku jako system ekspercki.<\/p>\n<p>Pocz\u0105tkowo IDS by\u0142y w\u0142asno\u015bciowe, ale ju\u017c w 1998 roku Narodowa Laboratoria im. Lawrence'a w Berkeley wyda\u0142o Bro (w 2018 roku zmienione na Zeek) \u2014 system z otwartym kodem \u017ar\u00f3d\u0142owym, wykorzystuj\u0105cy w\u0142asny j\u0119zyk regu\u0142 do analizy danych libpcap. W listopadzie tego samego roku pojawi\u0142 si\u0119 sniffer pakiet\u00f3w APE, korzystaj\u0105cy z libpcap, kt\u00f3ry po miesi\u0105cu zosta\u0142 przemianowany na Snort, a p\u00f3\u017aniej sta\u0142 si\u0119 pe\u0142noprawnym IDS\/IPS. Wtedy zacz\u0119\u0142y si\u0119 r\u00f3wnie\u017c pojawia\u0107 liczne rozwi\u0105zania w\u0142asno\u015bciowe. <\/p>\n<h2>Snort i Suricata<\/h2>\n<p>\nW wielu firmach preferuj\u0105 darmowe IDS\/IPS z otwartym kodem \u017ar\u00f3d\u0142owym. Przez d\u0142ugi czas standardowym rozwi\u0105zaniem by\u0142a ju\u017c wspomniana Snort, ale obecnie wyprzedzi\u0142 j\u0105 system Suricata. Przyjrzyjmy si\u0119 ich zaletom i wadom nieco bli\u017cej. Snort \u0142\u0105czy zalety metody sygnaturowej z mo\u017cliwo\u015bci\u0105 wykrywania anomalii w czasie rzeczywistym. Suricata pozwala r\u00f3wnie\u017c na stosowanie innych metod poza rozpoznawaniem atak\u00f3w na podstawie sygnatur. System zosta\u0142 stworzony przez grup\u0119 deweloper\u00f3w, kt\u00f3rzy od\u0142\u0105czyli si\u0119 od projektu Snort i od wersji 1.4 wspiera funkcje IPS, podczas gdy w Snort mo\u017cliwo\u015b\u0107 zapobiegania w\u0142amaniom pojawi\u0142a si\u0119 p\u00f3\u017aniej. <\/p>\n<p>G\u0142\u00f3wna r\u00f3\u017cnica mi\u0119dzy dwoma popularnymi produktami polega na tym, \u017ce Suricata ma mo\u017cliwo\u015b\u0107 wykorzystania GPU do oblicze\u0144 w trybie IDS, a tak\u017ce bardziej zaawansowan\u0105 IPS. System ten jest pocz\u0105tkowo zaprojektowany dla pracy wielow\u0105tkowej, podczas gdy Snort jest produktem jednow\u0105tkowym. Z powodu swojej d\u0142ugiej historii i odziedziczonego kodu, nie optymalnie wykorzystuje wieloprocesorowe\/wielordzeniowe platformy sprz\u0119towe, podczas gdy Suricata na standardowych komputerach og\u00f3lnego przeznaczenia mo\u017ce przetwarza\u0107 ruch do 10 Gbit\/s. O podobie\u0144stwach i r\u00f3\u017cnicach mi\u0119dzy tymi systemami mo\u017cna rozmawia\u0107 d\u0142ugo, ale chocia\u017c silnik Suricata dzia\u0142a szybciej, dla nieco w\u0119\u017cszych pasm nie ma to zasadniczego znaczenia.<\/p>\n<h2>Opcje wdro\u017cenia<\/h2>\n<p>\nIPS nale\u017cy umie\u015bci\u0107 w taki spos\u00f3b, aby system m\u00f3g\u0142 obserwowa\u0107 segmenty sieci, kt\u00f3re kontroluje. Najcz\u0119\u015bciej jest to dedykowany komputer, kt\u00f3rego jeden interfejs jest pod\u0142\u0105czony za urz\u0105dzeniami brzegowymi i \"spogl\u0105da\" na niezabezpieczone sieci publiczne (Internet). Drugi interfejs IPS jest pod\u0142\u0105czany na wej\u015bciu chronionego segmentu, tak aby ca\u0142y ruch przep\u0142ywa\u0142 przez system i by\u0142 analizowany. W bardziej z\u0142o\u017conych przypadkach mo\u017ce by\u0107 kilka chronionych segment\u00f3w: na przyk\u0142ad w sieciach korporacyjnych cz\u0119sto tworzy si\u0119 stref\u0119 zdemilitaryzowan\u0105 (DMZ) z us\u0142ugami dost\u0119pnymi z Internetu. <\/p>\n<p><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 1: wybieramy darmowe IDS\/IPS do ochrony sieci korporacyjnej\" src=\"\/wp-content\/uploads\/2020\/06\/15e2e449a81eedea09032718ff4a1bc9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTaki IPS mo\u017ce zapobiega\u0107 pr\u00f3bom skanowania port\u00f3w lub w\u0142ama\u0144 poprzez \u0142amanie hase\u0142, wykorzystaniu luk w serwerze pocztowym, serwerze WWW lub w skryptach, a tak\u017ce innym rodzajom zewn\u0119trznych atak\u00f3w. W przypadku infekcji komputer\u00f3w w sieci lokalnej z\u0142o\u015bliwym oprogramowaniem, IDS zablokuje im mo\u017cliwo\u015b\u0107 kontaktu z zewn\u0119trznymi serwerami botnetu. Dla bardziej zaawansowanej ochrony sieci wewn\u0119trznej najprawdopodobniej wymagana b\u0119dzie skomplikowana konfiguracja z rozproszonym systemem oraz drogimi prze\u0142\u0105cznikami zarz\u0105dzanymi, kt\u00f3re mog\u0105 odbija\u0107 ruch na pod\u0142\u0105czonych do jednego z port\u00f3w interfejsie IDS.<\/p>\n<p>Cz\u0119sto sieci korporacyjne s\u0105 nara\u017cone na rozproszone ataki typu DDoS (Distributed Denial of Service). Chocia\u017c nowoczesne IDS potrafi\u0105 z nimi walczy\u0107, przedstawiona wy\u017cej konfiguracja tu niewiele pomo\u017ce. System rozpoznaje z\u0142o\u015bliw\u0105 aktywno\u015b\u0107 i blokuje niepo\u017c\u0105dany ruch, ale dane musz\u0105 przej\u015b\u0107 przez zewn\u0119trzne po\u0142\u0105czenie internetowe i dotrze\u0107 do jego interfejsu sieciowego. W zale\u017cno\u015bci od intensywno\u015bci ataku, kana\u0142 przesy\u0142owy mo\u017ce nie wytrzyma\u0107 obci\u0105\u017cenia, a cele atakuj\u0105cych zostan\u0105 osi\u0105gni\u0119te. W takich przypadkach zalecamy uruchomienie IDS na wirtualnym serwerze z wyra\u017anie lepszym po\u0142\u0105czeniem internetowym. Mo\u017cna pod\u0142\u0105czy\u0107 VPS do lokalnej sieci przez VPN, a nast\u0119pnie skonfigurowa\u0107 routowanie ca\u0142ego ruchu zewn\u0119trznego. Wtedy w przypadku ataku DDoS nie b\u0119dzie potrzeby przesy\u0142ania danych przez po\u0142\u0105czenie z dostawc\u0105, zostan\u0105 one zablokowane na zewn\u0119trznym w\u0119\u017ale.<\/p>\n<p><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 1: wybieramy darmowe IDS\/IPS do ochrony sieci korporacyjnej\" src=\"\/wp-content\/uploads\/2020\/06\/7ced164023bf2aa37e676d460804d6da.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Problem wyboru<\/h2>\n<p>\nBardzo trudno jest wy\u0142oni\u0107 lidera w\u015br\u00f3d darmowych system\u00f3w. Wyb\u00f3r IDS\/IPS zale\u017cy od topologii sieci, wymaganych funkcji ochrony oraz osobistych preferencji administratora i jego ch\u0119ci do zabawy z konfiguracj\u0105. Snort ma d\u0142u\u017csz\u0105 histori\u0119 i lepiej udokumentowany, chocia\u017c informacje na temat Suricaty tak\u017ce mo\u017cna \u0142atwo znale\u017a\u0107 w sieci. Tak czy inaczej, aby opanowa\u0107 system, trzeba b\u0119dzie w\u0142o\u017cy\u0107 w to pewien wysi\u0142ek, kt\u00f3ry ostatecznie si\u0119 op\u0142aci - komercyjne sprz\u0119towe i sprz\u0119towo-programowe IDS\/IPS s\u0105 do\u015b\u0107 drogie i nie zawsze mieszcz\u0105 si\u0119 w bud\u017cecie. Nie warto \u017ca\u0142owa\u0107 straconego czasu, poniewa\u017c dobry administrator zawsze rozwija swoje umiej\u0119tno\u015bci na koszt pracodawcy. W tej sytuacji wszyscy zyskuj\u0105. W nast\u0119pnym artykule przyjrzymy si\u0119 kilku opcjom uruchomienia Suricaty i praktycznie por\u00f3wnamy nowocze\u015bniejszy system z klasycznym IDS\/IPS Snort.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata\"><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 1: wybieramy darmowe IDS\/IPS do ochrony sieci korporacyjnej\" src=\"\/wp-content\/uploads\/2020\/06\/19f0fd87faf30e31d34e2a10421514da.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata#order\"><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 1: wybieramy darmowe IDS\/IPS do ochrony sieci korporacyjnej\" src=\"\/wp-content\/uploads\/2020\/06\/a5fe3bac97102322110b9d0e33f3919c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u0435\u043d. \u0421\u0442\u0430\u0440\u044b\u0439-\u0434\u043e\u0431\u0440\u044b\u0439 firewall \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u0438\u043b\u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044f \u0438\u0445 \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0431\u043e\u0440\u043e\u043c \u0444\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0430\u0432\u0438\u043b. \u041e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u043c \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043e\u043d \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442, \u0430 \u043f\u043e\u0442\u043e\u043c\u0443 \u043d\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85476,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-16T11:42:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort czy Suricata. Cz\u0119\u015b\u0107 1: wybieramy darmow\u0105 IDS\/IPS do ochrony sieci korporacyjnej | ProHoster","description":"Kiedy\u015b do ochrony lokalnej sieci wystarcza\u0142 zwyk\u0142y firewall i programy antywirusowe, ale przeciwko atakom nowoczesnych haker\u00f3w i rozprzestrzeniaj\u0105cemu si\u0119 ostatnio malware ten zestaw jest ju\u017c niewystarczaj\u0105cy.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 1: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IDS\/IPS \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041a\u043e\u0433\u0434\u0430-\u0442\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0431\u044b\u043a\u043d\u043e\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043d\u043e \u043f\u0440\u043e\u0442\u0438\u0432 \u0430\u0442\u0430\u043a \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0441\u043f\u043b\u043e\u0434\u0438\u0432\u0448\u0435\u0439\u0441\u044f \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043c\u0430\u043b\u0432\u0430\u0440\u0438 \u0442\u0430\u043a\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u0443\u0436\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-1-vybiraem-besplatnuyu-ids-ips-dlya-zashhity-korporativnoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-16T11:42:55+00:00","article:modified_time":"2020-06-16T11:42:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85475","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:36:28","updated":"2026-08-11 12:50:15","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/85475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=85475"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/85475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/85476"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=85475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=85475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=85475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}