Kompania Cisco versioni përfundimtare beta e sistemit të rishikuar për parandalimin e sulmeve , e njohur gjithashtu si projekti Snort++, i cili është duke u punuar me ndërprerje që nga viti 2005. Këtë vit pritet të publikohet një kandidaturë për lëshim.
Në degën e re, koncepti i produktit është rishikuar plotësisht dhe arkitektura është ridizajnuar. Disa nga fushat që janë theksuar gjatë përgatitjes së degës së re përfshijnë thjeshtimin e konfigurimit dhe nisjes së Snort, automatizimin e konfiguratave, thjeshtimin e gjuhës së rregullave, identifikimin automatik të të gjithë protokolleve, ofrimin e një shell për menaxhimin nga linja e komandës, dhe aplikimin aktiv të shumëfishtë me qasjen e përbashkët të trajtuesve në një konfigurim të vetëm.
Janë implementuar risitë e mëposhtme:
- ĂshtĂ« realizuar kalimi nĂ« njĂ« sistem tĂ« ri konfigurimi, qĂ« ofron njĂ« sintaksĂ« tĂ« thjeshtuar dhe lejon pĂ«rdorimin e skripteve pĂ«r formimin dinamik tĂ« konfigurimeve. LuaJIT pĂ«rdoret pĂ«r tĂ« pĂ«rpunuar skedarĂ«t e konfigurimit. Ofron plugina tĂ« bazuara nĂ« LuaJIT me realizimin e mundĂ«sive shtesĂ« pĂ«r rregullat dhe sistemin e regjistrimeve;
- Motori i përmirësuar për identifikimin e sulmeve, rregullat e azhurnuara, është shtuar mundësia e lidhjes së bufereve në rregulla (sticky buffers). Aktivizimi i motorit kërkues Hyperscan, i cili lejon përdorimin e shablloneve më të shpejta dhe më të sakta të bazuara në shprehje regjuli në rregulla;
- Shtuar një modalitet të ri introspektiv për HTTP, duke marrë parasysh gjendjen e seancës dhe duke përfshirë 99% të situatave të mbështetura nga paketat e testeve. . Një kod për mbështetje HTTP/2 është në zhvillim;
- Rritja e madhe e performancës në modalitetin e inspektimit të thellë të pakove. Shtuar mundësia për përpunim shumëfishek, duke lejuar ekzekutimin e njëkohshëm të disa fijeve me përpunues të paketave dhe duke siguruar shkallëzueshmëri lineare në përputhje me numrin e bërthamave të CPU;
- Realizimi i një depoje të përbashkët të konfigurimit dhe tabelave të atributeve, të cilat përdoren së bashku në sisteme të ndryshme, duke lejuar një ulje të konsiderueshme të konsumit të memories përmes eliminimit të informacionit të dyftuar;
- Një sistem i ri të regjistrimit të ngjarjeve, që përdor formatin JSON dhe është lehtësisht i integrueshëm me platforma të jashtme si Elastic Stack;
- Kalimi në një arkitekturë modulare, mundësia e zgjerimit të funksionaliteteve përmes lidhjes së plginave dhe realizimi i nënsistemeve të rëndësishme si plginë të zëvendësueshme. Aktualisht, për Snort 3 janë zhvilluar disa qindra plgina që përfshijnë fusha të ndryshme aplikimi, për shembull, duke lejuar shtimin e codec-ve të vet, modaliteteve të introspeksionit, metodave të regjistrimit, veprime dhe opsione në rregulla;
- Përcaktimi automatik i shërbimeve aktive, duke i liruar nga nevoja për të Treguar manualisht portet e aktivizuara në rrjet.
Ndryshimet e krahasuara me lëshimin e kaluar provues, i cili u publikua në vitin 2018:
- është shtuar mbështetje për skedarët për tejkalimin e shpejtë të konfigurimeve në lidhje me konfigurimin e zakonshëm;
- Kodet e mundësojnë përdorimin e konstruksioneve C++, të përcaktuara në standardin C++14 (për ndërtimin kërkohet kompajler që mbështet C++14);
- Shtuar një përpunues të ri VXLAN;
- Përmirësuar kërkimi i tipeve të përmbajtjes duke përdorur variante të përmirësuara të algoritmeve dhe ;
- sistemi i inspektimit të trafikut HTTP/2 është në praktisht gatishmëri të plotë;
- Rritet startimi duke përdorur disa dërrasa për kompaktimin e grupeve të rregullave;
- Shtuar një mekanizëm të ri logimi;
- është përmirësuar identifikimi i gabimeve Lua dhe është optimizuar funksionimi i listave të bardha;
- janë bërë ndryshime që lejojnë rinovimin e konfigurimeve në kohë reale;
- është shtuar një sistem inspektimi RNA (Real-time Network Awareness), që mbledh të dhëna rreth burimeve, hosteve, aplikacioneve dhe shërbimeve të disponueshme në rrjet;
- për të thjeshtuar konfigurimin, është ndërprerë përdorimi i snort_config.lua dhe SNORT_LUA_PATH.
Burimi: opennet.ru
