Kompania Cisco për formimin e kandidatit për lëshimet e sistemit të rinovuar të parandalimit të sulmeve , i njohur gjithashtu si projekti Snort++, në të cilin puna ka filluar me ndërprerje që nga viti 2005. Një lëshim i qëndrueshëm pritet të publikohet brenda një muaji.
Në degën Snort 3, koncepti i produktit është riinterpretuar plotësisht dhe arkitektura është rinovuar. Disa nga drejtat kryesore të zhvillimit të Snort 3 përfshijnë: thjeshtimin e konfigurimit dhe fillimit të Snort, automatizimin e konfigurimit, thjeshtimin e gjuhës së ndërtimit të rregullave, identifikimin automatik të të gjitha protokolleve, ofrimin e një shell për menaxhim nga linja e komandës, dhe aplikimin aktiv të shumëthreadsisjes me qasje të përbashkët të trajtuesve të ndryshëm në një konfigurim të vetëm.
Janë implementuar risitë e mëposhtme:
- ĂshtĂ« realizuar kalimi nĂ« njĂ« sistem tĂ« ri konfigurimi, qĂ« ofron njĂ« sintaksĂ« tĂ« thjeshtuar dhe lejon pĂ«rdorimin e skripteve pĂ«r formimin dinamik tĂ« konfigurimeve. LuaJIT pĂ«rdoret pĂ«r tĂ« pĂ«rpunuar skedarĂ«t e konfigurimit. Ofron plugina tĂ« bazuara nĂ« LuaJIT me realizimin e mundĂ«sive shtesĂ« pĂ«r rregullat dhe sistemin e regjistrimeve;
- Motori i përmirësuar për identifikimin e sulmeve, rregullat e azhurnuara, është shtuar mundësia e lidhjes së bufereve në rregulla (sticky buffers). Aktivizimi i motorit kërkues Hyperscan, i cili lejon përdorimin e shablloneve më të shpejta dhe më të sakta të bazuara në shprehje regjuli në rregulla;
- Shtuar një modalitet të ri introspektiv për HTTP, duke marrë parasysh gjendjen e seancës dhe duke përfshirë 99% të situatave të mbështetura nga paketat e testeve. . Shtuar një sistem të inspektimit të trafikut HTTP/2;
- Rritja e madhe e performancës në modalitetin e inspektimit të thellë të pakove. Shtuar mundësia për përpunim shumëfishek, duke lejuar ekzekutimin e njëkohshëm të disa fijeve me përpunues të paketave dhe duke siguruar shkallëzueshmëri lineare në përputhje me numrin e bërthamave të CPU;
- Realizimi i një depoje të përbashkët të konfigurimit dhe tabelave të atributeve, të cilat përdoren së bashku në sisteme të ndryshme, duke lejuar një ulje të konsiderueshme të konsumit të memories përmes eliminimit të informacionit të dyftuar;
- Një sistem i ri të regjistrimit të ngjarjeve, që përdor formatin JSON dhe është lehtësisht i integrueshëm me platforma të jashtme si Elastic Stack;
- Kalimi në një arkitekturë modulare, mundësia e zgjerimit të funksionaliteteve përmes lidhjes së plginave dhe realizimi i nënsistemeve të rëndësishme si plginë të zëvendësueshme. Aktualisht, për Snort 3 janë zhvilluar disa qindra plgina që përfshijnë fusha të ndryshme aplikimi, për shembull, duke lejuar shtimin e codec-ve të vet, modaliteteve të introspeksionit, metodave të regjistrimit, veprime dhe opsione në rregulla;
- Përcaktimi automatik i shërbimeve aktive, duke i liruar nga nevoja për të Treguar manualisht portet e aktivizuara në rrjet.
- Shtuar mbështetje për skedarët për përmbysjen e shpejtë të cilësimeve, në lidhje me konfigurimin e paracaktuar. Për të thjeshtuar konfigurimin, është ndërprerë përdorimi i snort_config.lua dhe SNORT_LUA_PATH.
Shtuar mbështetje për rireshtimin e cilësimeve në fluks; - Kodet e mundësojnë përdorimin e konstruksioneve C++, të përcaktuara në standardin C++14 (për ndërtimin kërkohet kompajler që mbështet C++14);
- Shtuar një përpunues të ri VXLAN;
- Përmirësuar kërkimi i tipeve të përmbajtjes duke përdorur variante të përmirësuara të algoritmeve dhe ;
- Rritet startimi duke përdorur disa dërrasa për kompaktimin e grupeve të rregullave;
- Shtuar një mekanizëm të ri logimi;
- Shtuar sistemi i inspektimit RNA (Real-time Network Awareness), i cili grumbullon informacion rreth burimeve, hosteve, aplikacioneve dhe shërbimeve që janë në dispozicion në rrjet.
Burimi: opennet.ru
