Sistemi i zbuluar të sulmeve Suricata 8.0 është në dispozicion

Pas dy vjet zhvillimi, organizata OISF (Open Information Security Foundation) publikoi versionin e sistemit të zbulimit dhe parandalimit të ndërhyrjeve në rrjet, Suricata 8.0, e cila ofron mjete për inspektimin e llojeve të ndryshme të trafik të rrjetit. Në konfigurimet e Suricata është e lejuar përdorimi i bazës së nënshkrimeve, e zhvilluar nga projekti Snort, si dhe grupeve të rregullave Emerging Threats dhe Emerging Threats Pro. Kodet burimorë të projektit shpërndahen nën licencën GPLv2.

Ndryshimet kryesore:

  • ErĂ«n ekspermental e pĂ«rdorimit tĂ« Suricata si njĂ« firewall Ă«shtĂ« shtuar. MĂ«nyra e firewall-it lejon pĂ«rdorimin e dialektit tĂ« gjuhĂ«s sĂ« rregullave pĂ«r inspektimin e trafik tĂ« filtrimit tĂ« paketimeve tĂ« rrjetit.
  • E mundĂ«suar Ă«shtĂ« rishikimi i mundĂ«sisĂ« sĂ« shkruajtjes sĂ« skripteve nĂ« gjuhĂ«n Lua. NĂ« kodin bazĂ« Ă«shtĂ« integruar interpretuese Lua 5.4, e cila ekzekutohet nĂ« njĂ« mjedis sandbox, duke kufizuar rregullat nĂ« gjuhĂ«n Lua (p.sh., nga rregullat nuk mund tĂ« bĂ«het shkarkimi nĂ« skedarĂ« ose krijimi i soketeve tĂ« rrjetit).
  • E mundĂ«suar Ă«shtĂ« dinamika e regjistrimit tĂ« plugginĂ«ve me parser pĂ«r protokolle, detektorĂ« dhe komponentĂ« pĂ«r mbajtjen e logĂ«ve gjatĂ« punĂ«s.
  • JanĂ« bĂ«rĂ« optimizime tĂ« konsiderueshme nĂ« performancĂ«, tĂ« cilat kanĂ« lejuar pĂ«rshpejtimin e aspekteve tĂ« ndryshme tĂ« punĂ«s sĂ« motorit, duke pĂ«rfshirĂ« identifikimin e protokolleve, ngarkimin e rregullave dhe inicializimin. PĂ«rshpejtimi arrihet falĂ« parashikimit tĂ« kalimeve, optimizimit tĂ« funksioneve hash, rritjes sĂ« madhĂ«sisĂ« sĂ« bufereve tĂ« ngarkimit tĂ« tĂ« dhĂ«nave nĂ« formatin PCAP dhe ridizajnimit tĂ« sinkronizimit tĂ« rrjedhave. Gjithashtu, Ă«shtĂ« arritur tĂ« reduktohet koha e nisjes sĂ« Suricata-s, duke pĂ«rdorur caching, grumbullimin e zgjeruar tĂ« porteve dhe algoritmin e pĂ«rmirĂ«suar pĂ«r zĂ«vendĂ«simin e adresave IP.
  • TĂ« pĂ«rpunuesit e LibHTP, FTP, ENIP dhe kodi i analizimit tĂ« MIME, operacionet byte_extract dhe dekodimi base64 janĂ« rikoduar nĂ« gjuhĂ«n Rust.
  • MbĂ«shtetje pĂ«r protokollet DoH (DNS over HTTPS), LDAP, mDNS (Multicast DNS) dhe Websocket Ă«shtĂ« shtuar.
  • JanĂ« shtuar module tĂ« reja pĂ«r dekodimin dhe mbajtjen e logĂ«ve pĂ«r protokollet ARP dhe POP3.
  • Shtjellohet trafik SDP mbi SIP dhe SIP mbi TCP.
  • JanĂ« zgjeruar mundĂ«sitĂ« e motorit pĂ«r identifikimin e protokolleve dhe ndĂ«rtimin e rregullave. PĂ«r rregullat janĂ« realizuar fjalĂ«kyçet LDAP, MIME/EMAIL, vlan.id, DNS, SMTP, FTP, TLS, tcp.wscale, pgsql.query, from_base64, entropy, luaxform dhe mDNS. JanĂ« shtuar rregulla transaksionale qĂ« lejojnĂ« pĂ«rshkrimin e tĂ« dyja drejtimĂ«ve tĂ« transaksionit nĂ« njĂ« rregull.

Tiparet e Suricata:

    • PĂ«rdorimi i njĂ« formati tĂ« unifikuar tĂ« rezultatet e kontrollit Unified2, i pĂ«rdorur gjithashtu nga projekti Snort, qĂ« lejon pĂ«rdorimin e mjeteve standarde pĂ«r analizĂ«, si barnyard2. MundĂ«sia e integrimit me produkte si BASE, Snorby, Sguil dhe SQueRT. MbĂ«shtetje pĂ«r tĂ« dhĂ«na nĂ« formatin PCAP;
    • MbĂ«shtetje pĂ«r identifikimin automatik tĂ« protokolleve (IP, TCP, UDP, ICMP, HTTP, TLS, FTP, SMB etj.), duke lejuar operimin nĂ« rregullat vetĂ«m sipas llojit tĂ« protokollit, pa u lidhur me numrin e portit (p.sh., bllokimi i trafikut HTTP nĂ« njĂ« port jo standard). Prania e dekoduesve pĂ«r protokallet HTTP, SSL, TLS, SMB, SMB2, DCERPC, SMTP, FTP, LDAP dhe SSH;
    • Sistemi i analizĂ«s sĂ« trafikut HTTP, qĂ« pĂ«rdor bibliotekĂ«n HTP, tĂ« krijuar nga autori i projektit Mod_Security pĂ«r analizĂ«n dhe normalizimin e trafikut HTTP. Disponohet njĂ« modul pĂ«r mbajtjen e njĂ« regjistri tĂ« detajuar tĂ« trafikut transit tĂ« HTTP (regjistri ruhet nĂ« formatin standard tĂ« Apache). MbĂ«shtetet ekstraktimi dhe verifikimi i skedarĂ«ve qĂ« dĂ«rgohen pĂ«rmes protokollit HTTP, si dhe analiza e pĂ«rmbajtjes sĂ« kompresuar. MundĂ«sia e identifikimit sipas URI, Cookie, kokave, user-agent, trupit tĂ« kĂ«rkesĂ«s/jeshtjes;
    • MbĂ«shtetje pĂ«r ndĂ«rfaqe tĂ« ndryshme pĂ«r kapjen e trafikut, pĂ«rfshirĂ« NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING. MundĂ«sia pĂ«r analizimin e skedarĂ«ve tĂ« ruajtur mĂ« parĂ« nĂ« formatin PCAP;
    • PerformancĂ« e lartĂ«, aftĂ«sia pĂ«r tĂ« pĂ«rpunuar nĂ« pajisje standarde rrjedha nĂ« dhjetĂ«ra gigabita nĂ« sekondĂ«.
    • Mekanizmi shumĂ« efikas i pĂ«rputhjes sipas maskĂ«s me grupe tĂ« mĂ«dha IP-adresash. MbĂ«shtetje pĂ«r ndarjen e pĂ«rmbajtjes sipas maskave dhe shprehjeve tĂ« rregullta. Ekstraktimi i skedarĂ«ve nga trafiku, duke pĂ«rfshirĂ« identifikimin e tyre sipas emrit, llojit ose hash-it.
    • MundĂ«sia e pĂ«rdorimit tĂ« variablave nĂ« rregulla: mund tĂ« ruhet informacioni nga rrjedha dhe mĂ« pas tĂ« pĂ«rdoret nĂ« rregulla tĂ« tjera;
    • PĂ«rdorimi i formatit YAML nĂ« skedaret e konfigurimit, qĂ« kombinon qartĂ«sinĂ« me lehtĂ«sinĂ« e pĂ«rpunimit tĂ« makinave;
    • MbĂ«shtetje e plotĂ« IPv6;
    • Motori i integruar pĂ«r defragmentimin dhe rikonfigurimin automat tĂ« paketave, duke siguruar pĂ«rpunimin e saktĂ« tĂ« rrjedhave, pavarĂ«sisht nga renditja e mbĂ«rritjes sĂ« paketave;
    • MbĂ«shtetje pĂ«r protokollet e tunelizimit: Teredo, IP-IP, IP6-IP4, IP4-IP6, GRE;
    • MbĂ«shtetje pĂ«r dekodimin e pakove: IPv4, IPv6, TCP, UDP, SCTP, ICMPv4, ICMPv6, GRE, Ethernet, PPP, ARP, PPPoE, Raw, SLL, VLAN;
    • Rezhimi i mbajtjes sĂ« regjistrit tĂ« çelĂ«sve dhe certifikatave qĂ« paraqiten nĂ« lidhjet e bazuara nĂ« TLS;
    • MundĂ«sia e shkruarjes sĂ« skripteve nĂ« gjuhĂ«n Lua pĂ«r njĂ« analizĂ« mĂ« tĂ« avancuar tĂ« trafikut dhe pĂ«r realizimin e aftĂ«sive shtesĂ«, pĂ«r tĂ« cilat rregullat standarde nuk mjaftojnĂ«.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster