IP ağları üzerinde gerçek zamanlı trafik analizi ve paket loglaması yapabilen; yazılım protokol analizi, içerik tarama/eşleme yapabildiği gibi, arabellek taşması, port taraması, CGI saldırısı, işletim sistemi parmakizi denemesi gibi pek çok saldırı ve zararlı/şüpheli yazılım çeşidini tespit edebilen Snort‘un 3.1.50.0 sürümü, GitHub üzerinden duyuruldu. odp_ctxt ve odp_thread_local_ctxt için onay durumunun düzeltildiği belirtilen yeni sürümde, alert_fast: http_inspect hile kodlarının başlatılması da düzeltilmiş bulunuyor. Yeni bir kabuk başlatılırken tablo durumunun sıfırlandığından emin olunması gerektiği belirtilirken, daq modülü için talos ince ayarlarının düzeltildiği söyleniyor. PDF akışı işlemenin eklendiği yeni sürümde, e-posta protokolleri için destek eklenmiş bulunuyor. 1998 yılında Martin Roesch tarafından geliştirilen bir ağ sızma tespit ve engelleme sistemi olan Snort; GNU lisansı ile dağıtılan, açık kaynak kodlu ve özgür bir yazılımdır. Şu anda Martin Roesch’un kurduğu Sourcefire firması tarafından geliştirilmekte olan Snort; başta GNU/Linux olmak üzere, Windows ve MaC OS gibi çeşitli işletim sistemleri üzerinde çalıştırılabilir. Snort yazılımını temel alıp grafik arayüz desteği ile çalışacak şekilde geliştirilen bağımsız şirket yazılımları da vardır. Snort 3.1.50.0 hakkında bilgi edinmek için GitHub duyurusunu inceleyebilirsiniz. Snort; performans, basitlik ve esnekliğe dayalıdır. Ayrıca modüler eklenti mimarisini kullanan tespit motoru da vardır. Gerçek zamanlı alarm mekanizması bulunan Snort; Windows istemcilerine WinPopup pencereleri çıkarabilir, Linux türevlerinde alarm mekanizmalarını syslog’a dahil edebilir ya da özelleştirilmiş günlük dosyasında alarmları biriktirebilir.Daha ayrıntılı bilgi edinmek için Vedat Fetah’ın yazdığı “P2P Trafiğini Engellemek için Snort IDS Kullanılması” adlı e-kitabı edinebilirsiniz. Ayrıca Tim Keary’in hazırladığı Snort Cheat Sheet başlıklı sayfayı incelemenizi öneririm. Yazarın hazırladığı tabloya, aşağıdaki resme tıklayarak da erişebilirsiniz.

Aynı tablonun .pdf formatında olanına ise buradan ulaşabilirsiniz.
