Lëshimi përfundimtar beta i sistemit të zbulimit të ndërhyrjeve Snort 3

Kompania Cisco prezantuar versioni pĂ«rfundimtar beta i njĂ« sistemi parandalues ​​sulmesh tĂ« ridizajnuar plotĂ«sisht GĂ«rhij 3, i njohur edhe si projekti Snort++, ka qenĂ« nĂ« zhvillim e sipĂ«r me ndĂ«rprerje qĂ« nga viti 2005. NjĂ« kandidat pĂ«r publikim Ă«shtĂ« planifikuar tĂ« publikohet mĂ« vonĂ« kĂ«tĂ« vit.

Dega e re e riimagjinon plotësisht konceptin e produktit dhe ridizajnon arkitekturën e tij. Fushat kryesore të fokusit gjatë degës së re përfshijnë thjeshtimin e konfigurimit dhe nisjes së Snort, automatizimin e konfigurimit, thjeshtimin e gjuhës së ndërtimit të rregullave, zbulimin automatik të të gjitha protokolleve, ofrimin e një shell për menaxhimin e linjës së komandës dhe përdorimin aktiv të shumëfishimit me akses të përbashkët në një konfigurim të vetëm nëpër trajtues të ndryshëm.

Risitë e mëposhtme të rëndësishme janë zbatuar:

  • ËshtĂ« bĂ«rĂ« njĂ« kalim nĂ« njĂ« sistem tĂ« ri konfigurimi qĂ« ofron njĂ« sintaksĂ« tĂ« thjeshtuar dhe lejon pĂ«rdorimin e skripteve pĂ«r tĂ« gjeneruar nĂ« mĂ«nyrĂ« dinamike cilĂ«sime. LuaJIT pĂ«rdoret pĂ«r tĂ« pĂ«rpunuar skedarĂ«t e konfigurimit. Shtojcat e bazuara nĂ« LuaJIT ofrohen me zbatimin e opsioneve shtesĂ« pĂ«r rregullat dhe njĂ« sistem logging;
  • Motori i zbulimit tĂ« sulmit Ă«shtĂ« modernizuar, rregullat janĂ« pĂ«rditĂ«suar dhe Ă«shtĂ« shtuar aftĂ«sia pĂ«r tĂ« lidhur buferĂ«t nĂ« rregulla (buffers ngjitĂ«s). U pĂ«rdor motori i kĂ«rkimit Hyperscan, i cili bĂ«ri tĂ« mundur pĂ«rdorimin e modeleve tĂ« shpejta dhe mĂ« tĂ« sakta tĂ« ndezura bazuar nĂ« shprehjet e rregullta nĂ« rregulla;
  • U shtua njĂ« modalitet i ri introspeksioni pĂ«r HTTP qĂ« merr parasysh gjendjen e sesionit dhe mbulon 99% tĂ« situatave tĂ« mbĂ«shtetura nga grupi i testit HTTP EvaderKodi pĂ«r tĂ« mbĂ«shtetur HTTP/2 Ă«shtĂ« nĂ« zhvillim e sipĂ«r;
  • Performanca e mĂ«nyrĂ«s sĂ« inspektimit tĂ« thellĂ« tĂ« paketave Ă«shtĂ« pĂ«rmirĂ«suar ndjeshĂ«m. U shtua aftĂ«sia pĂ«r pĂ«rpunimin e paketave me shumĂ« fije, duke lejuar ekzekutimin e njĂ«kohshĂ«m tĂ« disa thread-ve me pĂ«rpunuesit e paketave dhe duke ofruar shkallĂ«zim linear nĂ« varĂ«si tĂ« numrit tĂ« bĂ«rthamave tĂ« CPU;
  • JanĂ« zbatuar njĂ« tabela e pĂ«rbashkĂ«t e ruajtjes dhe atributeve tĂ« konfigurimit, e cila ndahet midis nĂ«nsistemeve tĂ« ndryshme, gjĂ« qĂ« ka ulur ndjeshĂ«m konsumin e memories duke eliminuar dyfishimin e informacionit;
  • Sistemi i ri i regjistrimit tĂ« ngjarjeve duke pĂ«rdorur formatin JSON dhe i integruar lehtĂ«sisht me platforma tĂ« jashtme si Elastic Stack;
  • Kalimi nĂ« njĂ« arkitekturĂ« modulare, aftĂ«sia pĂ«r tĂ« zgjeruar funksionalitetin pĂ«rmes lidhjes sĂ« shtojcave dhe zbatimit tĂ« nĂ«nsistemeve kryesore nĂ« formĂ«n e shtojcave tĂ« zĂ«vendĂ«sueshme. Aktualisht, disa qindra shtojca janĂ« zbatuar tashmĂ« pĂ«r Snort 3, duke mbuluar fusha tĂ« ndryshme tĂ« aplikimit, pĂ«r shembull, duke ju lejuar tĂ« shtoni kodekĂ«t tuaj, mĂ«nyrat e introspeksionit, metodat e regjistrimit, veprimet dhe opsionet nĂ« rregulla;
  • Zbulimi automatik i shĂ«rbimeve qĂ« funksionojnĂ«, duke eliminuar nevojĂ«n pĂ«r tĂ« specifikuar manualisht portet aktive tĂ« rrjetit.

Ndryshimet krahasuar me versionin e mëparshëm të testimit, i cili u publikua në vitin 2018:

  • Shtoi mbĂ«shtetje pĂ«r skedarĂ«t pĂ«r mbivendosjen e shpejtĂ« tĂ« cilĂ«simeve nĂ« lidhje me konfigurimin parazgjedhur;
  • Kodi ofron mundĂ«sinĂ« pĂ«r tĂ« pĂ«rdorur konstruktet C++ tĂ« pĂ«rcaktuara nĂ« standardin C++14 (ndĂ«rtimi kĂ«rkon njĂ« pĂ«rpilues qĂ« mbĂ«shtet C++14);
  • U shtua mbajtĂ«s i ri VXLAN;
  • KĂ«rkim i pĂ«rmirĂ«suar pĂ«r llojet e pĂ«rmbajtjes sipas pĂ«rmbajtjes duke pĂ«rdorur implementime tĂ« pĂ«rditĂ«suara tĂ« algoritmeve alternative Boyer-Moore Đž Hiperskanim;
  • Sistemi i inspektimit tĂ« trafikut HTTP/2 Ă«shtĂ« pothuajse plotĂ«sisht funksional;
  • Fillimi pĂ«rshpejtohet duke pĂ«rdorur fije tĂ« shumta pĂ«r tĂ« pĂ«rpiluar grupe rregullash;
  • Shtuar njĂ« mekanizĂ«m tĂ« ri tĂ« prerjeve;
  • Zbulim i pĂ«rmirĂ«suar i gabimeve Lua dhe vendosje nĂ« listĂ«n e bardhĂ« e optimizuar;
  • JanĂ« bĂ«rĂ« ndryshime pĂ«r tĂ« lejuar ringarkimin e menjĂ«hershĂ«m tĂ« cilĂ«simeve;
  • ËshtĂ« shtuar sistemi i inspektimit ARN (Real-time Network Awareness - NdĂ«rgjegjĂ«simi i Rrjetit nĂ« KohĂ« Reale), i cili mbledh informacione rreth burimeve, hosteve, aplikacioneve dhe shĂ«rbimeve tĂ« disponueshme nĂ« rrjet;
  • PĂ«r tĂ« thjeshtuar konfigurimin, pĂ«rdorimi i snort_config.lua dhe SNORT_LUA_PATH Ă«shtĂ« ndĂ«rprerĂ«.

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster