Snort’un 3.1.61.0 sürümü duyuruldu

IP ağları üzerinde gerçek zamanlı trafik analizi ve paket loglaması yapabilen; yazılım protokol analizi, içerik tarama/eşleme yapabildiği gibi, arabellek taşması, port taraması, CGI saldırısı, işletim sistemi parmakizi denemesi gibi pek çok saldırı ve zararlı/şüpheli yazılım çeşidini tespit edebilen Snort‘un 3.1.61.0 sürümü, GitHub üzerinden duyuruldu.Yeni sürümde, appIdPegCounters iş parçacığının veri işleme ve veri yarışlarını önlemek için yeniden düzenlendiği belirtilirken, sed çağrısının güncellendiği söyleniyor. Akış->önceki nullptr ise çökmeyi önlemek için savunma düzeltmesi gerçekleştirmiş bulunuyor. Bellek budama yarış koşulunun düzeltildiği belirtilirken, modül başlatılmamışsa işaretçiler için varsayılan bir değer sağlandığı ifade ediliyor. Şu anda Martin Roesch’un kurduğu Sourcefire firması tarafından geliştirilmekte olan Snort; başta GNU/Linux olmak üzere, Windows ve MaC OS gibi çeşitli işletim sistemleri üzerinde çalıştırılabilir. Snort yazılımını temel alıp grafik arayüz desteği ile çalışacak şekilde geliştirilen bağımsız şirket yazılımları da vardır. Snort 3.1.61.0 hakkında bilgi edinmek için GitHub duyurusunu inceleyebilirsiniz. Snort; performans, basitlik ve esnekliğe dayalıdır. Ayrıca modüler eklenti mimarisini kullanan tespit motoru da vardır. Gerçek zamanlı alarm mekanizması bulunan Snort; Windows istemcilerine WinPopup pencereleri çıkarabilir, Linux türevlerinde alarm mekanizmalarını syslog’a dahil edebilir ya da özelleştirilmiş günlük dosyasında alarmları biriktirebilir.

 

Snort temelde 3 ayrı modda çalışabilecek şekilde yapılandırılabilir:
1. Paket İzleyici modu (packet sniffer): Bu mod tcpdump paket izleyici programı gibi basit bir şekilde ağdan paketleri okuyup sürekli bir şekilde konsola akıttığı moddur.2. Paket Günlükleme modu (packet logger): paketleri diske yazar.3. Ağ Sızma Tespit/Engelleme Sistemi modu (NIDS/NIPS): Snort’un en karmaşık ve yapılandırılabilir modudur. Snort bu modda temel olarak trafiği analiz edip kullanıcı tarafından tanımlanabilen bir kural seti ile gördüklerine karşı çeşitli eylemler gerçekleştirebilir. Snort 3.1.61.0 edinmek için aşağıdaki linkten yararlanalabilirsiniz.

Daha ayrıntılı bilgi edinmek için Vedat Fetah’ın yazdığı “P2P Trafiğini Engellemek için Snort IDS Kullanılması” adlı e-kitabı edinebilirsiniz. Ayrıca Tim Keary’in hazırladığı Snort Cheat Sheet başlıklı sayfayı incelemenizi öneririm. Yazarın hazırladığı tabloya, aşağıdaki resme tıklayarak da erişebilirsiniz.

Aynı tablonun .pdf formatında olanına ise buradan ulaşabilirsiniz.

, , , , , , ,

0 0 Oylar
Article Rating
Subscribe
Bildir
guest

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.

0 Yorum
Inline Feedbacks
View all comments
0
Yorum yapar mısınız?x