Snort iDS Saldırı Tespit ve Engelleme [saysamaim] Stajer Asistan Klübü

Security96

Kıdemli Üye
8 Eyl 2016
2,814
3
24
DARKWEB
Saldırı Tespit Sistemi Nedir?


Kötü niyetli network hareketlerini engellemeye ve tespit etmeye yarar
Bunun amacı loglamadir..

Kullanım Alanları:.​


Açık kaynak kodlu Saldırı Tespit ve Engelleme Sistemi Snort‘un kurumsal iş ortamlarında etkin kullanılmaktadır.

Teori kısmı
Snort Nedir?
Snort, gerçek zamanlı trafik analizi ve IP ağlarında paket kaydı yapabilen açık kaynaklı bir ağ saldırı önleme sistemidir. Protokol analizi, içerik arama / eşleme gerçekleştirebilir ve tampon taşmaları, gizli port taramaları, CGI saldırıları, SMB probları, OS parmak izi girişimleri ve çok daha fazlası gibi çeşitli saldırıları ve probları tespit etmek için kullanılabilir.

Bu teorik kısmıydı teori kısmı yabancı bir kaynaktan alıntıdır..


Şimdi asıl kendi anlatımıma gelelim..
Bu tür bir sistem ile saldırıya uğrayan bir sunucunun yada. Sistemin zararının istatistiklerini durumunu kurtarma yollarini zarar miktarı gibi birçok veri çıkarılır Analiz edilir.​

Ilk defa 1988 yılında Martin adlı bir mühendis
İle ortaya çıkti
Günümüzde ise halen gelişmeye devam ediliyor

Sourcefire şirketi tarafindan ...

Snort sistemini hem windows işletim sisteminde hemde linux platforumlarinda kullanabilirsiniz..
Çalışma mantığı snort un network üzerinde inceleme yapabilmesi için
Ağ üzerindeki iletilmiş olan paketleri incelemesi gerekir

Bunun için Tab dediğimiz bir cihaz yardımı ile

trafiği kopyalayarak tap cihazının bir* üzerinde çalışan sunucumuzu bağlayabiliriz,
Tabiki bi sadece bir alternatif yol bunun gibi internet üzerinde birkaç farkli
Snort sunucu arayüzünün tüm trafiği izleme yöntemleri de mevcut..​


Bu sistem alarm sistemi ile desteklenmekte olası saldırı durumunda alarm devreye girer ve saldırı aldığınızı uyarmak maksadı ile öter.
Bu alarmlara snort alarmalari denilmekte
Snort alarmlarını farklı yöntemler ile oluşturabiliriz..


Bu alarmlari ekrana* yazabilir, bir dosyaya kayıt edecek şekilde ayarlayabilirsiniz.






Tüm bu loglari işleyebilir ve yönetimini bu şekilde sürdürebilirsiniz..

Şimdi Biraz snort ids nin ne gibi işlevleri yerine getirdiğine değinelim

Snort kullancilarinin islerini kolaylaştirmak amaci ile snortid.com adresine snort id nizi yazarak sistem hakkinda bilgi alabilirsiniz
..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.