Kompania Cisco versionin përfundimtar beta të sistemit të ri të bërë plotësisht për parandalimin e sulmeve , i njohur gjithashtu si projekti Snort++, puna mbi të cilin është zhvilluar me ndërprerje që nga viti 2005. Një kandidat për publikim pritet të publikojë më vonë gjatë këtij viti.
NĂ« degĂ«n e re, koncepti i produktit Ă«shtĂ« rishikuar plotĂ«sisht dhe arkitektura Ă«shtĂ« modifikuar. Disa nga prioritetet gjatĂ« pĂ«rgatitjes sĂ« kĂ«saj dege pĂ«rfshijnĂ« thjeshtimin e konfigurimit dhe fillimit tĂ« Snort, automatizimin e konfigurimit, thjeshtimin e gjuhĂ«s sĂ« rregullave, pĂ«rcaktimin automatik tĂ« protokolleve tĂ« gjitha, ofrimin e njĂ« ĐŸĐ±ĐŸĐ»ĐșŃ pĂ«r menaxhim nga linja e komandĂ«s, dhe aktivin e aplikimit tĂ« shumĂ« threads me qasje tĂ« pĂ«rbashkĂ«t nĂ« njĂ« konfigurim tĂ« vetĂ«m.
Janë realizuar këto risitë e rëndësishme:
- Shtohet një sistem i ri konfigurimi, që ofron një sintaksë të thjeshtuar dhe lejon përdorimin e skripteve për formimin dinamik të konfigurimeve. Për përpunimin e skedarëve të konfigurimit përdoret LuaJIT. Ofrohen plugina të bazuara në LuaJIT me implementimin e opsioneve shtesë për rregullat dhe sistemin e regjistrimeve;
- Motorin e zbulimit tĂ« sulmeve e kanĂ« modernizuar, janĂ« pĂ«rditĂ«suar rregullat, Ă«shtĂ« shtuar mundĂ«sia e lidhjes sĂ« tamponĂ«ve nĂ« rregulla (sticky buffers). ĂshtĂ« pĂ«rdorur motorin e kĂ«rkimit Hyperscan, duke lejuar pĂ«rdorimin e modeleve tĂ« shpejta dhe mĂ« tĂ« sakta tĂ« bazuara nĂ« ekspresione tĂ« rregullta nĂ« rregulla;
- ĂshtĂ« shtuar njĂ« mod i ri i introspeksionit pĂ«r HTTP, qĂ« merr parasysh gjendjen e sesionit dhe mbulon 99% tĂ« situatave tĂ« mbĂ«shtetura nga grupi i testit . Po zhvillohet kodi pĂ«r mbĂ«shtetje tĂ« HTTP/2;
- Performanca e modit tĂ« inspektimit tĂ« thellĂ« tĂ« paketave Ă«shtĂ« rritur ndjeshĂ«m. ĂshtĂ« shtuar mundĂ«sia e pĂ«rpunimit tĂ« multi-threading, qĂ« lejon ekzekutimin e disa nyjave me trajtuesit e paketave dhe siguron shkallĂ«zueshmĂ«ri lineare nĂ« varĂ«si tĂ« numrit tĂ« bĂ«rthamave tĂ« CPU;
- ĂshtĂ« realizuar njĂ« depo e pĂ«rbashkĂ«t e konfigurimit dhe tabela tĂ« atributeve, e cila pĂ«rdoret nĂ« mĂ«nyrĂ« tĂ« pĂ«rbashkĂ«t nĂ« nĂ«n-sisteme tĂ« ndryshme, duke reduktuar ndjeshĂ«m konsumin e memorie pĂ«r shkak tĂ« eliminimit tĂ« informacionit tĂ« dyfishtĂ«;
- Një sistem i ri të regjistrimit të ngjarjeve, i cili përdor formatin JSON dhe është lehtësisht i integrueshëm me platforma të jashtme, si Elastic Stack;
- Kalimi në një arkitekturë modulare, mundësia e zgjerimit të funksionalitetit përmes lidhjes së plug-in-eve dhe realizimi i sistemeve kryesore si plug-in të zëvendësueshëm. Aktualisht, për Snort 3 janë realizuar disa qindra plug-in-e, duke mbuluar fusha të ndryshme përdorimi, për shembull, që lejojnë të shtoni kodekët tuaj, modet e introspeksionit, metodat e regjistrimit, veprimet dhe opsionet në rregulla;
- Identifikimi automatik i shërbimeve aktive, duke eliminuar nevojën për të përcaktuar manualisht portet aktive të rrjetit.
Ndryshimet krahasuar me versionin e mëparshëm të testit, i cili u publikua në vitin 2018:
- Shtuar mbështetje për skedarët për shkarkimin e shpejtë të konfigurimeve, në lidhje me konfigurimin e parazgjedhur;
- Në kod është siguruar mundësia e përdorimit të struktura C++, të përcaktuara në standardin C++14 (për ndërtimin kërkohet një kompiler që përkrah C++14);
- Shtuar një trajtues të ri VXLAN;
- Përmirësuar kërkimi i llojeve të përmbajtjes sipas përmbajtjes duke përdorur realizime alternative të azhuruara të algoritmeve dhe ;
- Sistemi i inspektimit të trafikut HTTP/2 është gati përfundimisht;
- Nisja është përshpejtuar duke përdorur shumë fije për kompilimin e grupeve të rregullave;
- Shtuar një mekanizëm të ri regjistrimi;
- Përmirësuar identifikimi i gabimeve Lua dhe optimizimi i funksionimit të listave të bardha;
- Nënshkruan ndryshime që lejojnë rifreskimin e konfigurimeve në kohë reale;
- Shtuar sistemi i inspektimit RNA (Real-time Network Awareness), i cili grumbullon informacion mbi burimet, hostet, aplikacionet dhe shërbimet e disponueshme në rrjet;
- Për të thjeshtuar konfigurimin, është ndalur përdorimi i snort_config.lua dhe SNORT_LUA_PATH.
Burimi: opennet.ru
