URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 121928
[ Назад ]

Исходное сообщение
"Кандидат в релизы системы обнаружения атак Snort 3 "

Отправлено opennews , 24-Сен-20 08:07 
Компания Cisco объявила о формировании кандидата в релизы полностью переработанной системы предотвращения атак Snort 3, также известной как проект Snort++, работа над которым с перерывами ведётся ещё с 2005 года. Стабильный релиз планируется опубликовать в течение месяца...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=53770


Содержание

Сообщения в этом обсуждении
"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено Аноним , 24-Сен-20 08:07 
> ... системы предотвращения атак Snort 3 ... Для обработки файлов конфигурации используется LuaJIT.

Сегодня "флагман" сетевой "безопасности" предлагает нам использовать ПО противоречащие концепции W^X.


"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено Аноним , 24-Сен-20 08:11 
В старом snort, еще без ++, следуя "высшим стандартам безопасности компании Cisco", каталоги run, log создавались не в init скрипте, а самим бинарем, с последующим сбросом привилегий.

"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено mumu , 24-Сен-20 10:52 
Предположу, что это было изначальное поведение, ещё до покупки циской. А вот плоды работ под крылом циски мы видим как раз сейчас.

"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено little Bobby tables , 24-Сен-20 12:41 
Смотря по кодовой базе снорт это типичный проект опенсорса, попавший в корпоративные руки.
Первые версии снорта что из пары файликов любо дорого читать и смотреть. Комментарии, отступы, размеры функций, всё по феншую.  В нулевых бурный рост исходников по большей части шиткодингом. Авторы сейчас занимают неплохие позиции вплоть до менеджеров в тесле, но по факту - промышленная разработка с явной ориентацией на сроки сдач, кодинг без любви, всё по работе.   В статье небольшая неточность про начало разработки снорта 3 - тот снорт 3, что был начат в 2005, был успешно заброшен. Сейчас речь идет о снорте 3 от циски - второй подход к штанге. И тут тоже не без шиткодинга.

"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено TheFotoMag , 24-Сен-20 15:36 
> вплоть до менеджеров в тесле

Че таково в етам плахово? В САШ мне предлагают в 20 раз больше, чем в Москве. Так чта пока-пока :)


"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено TheFotoMag , 24-Сен-20 11:14 
snort —  рабочий инструмент. Все там есть. А екранчик от ИБМ обойдется тыщ в 6 баксами.

"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено Аноним , 24-Сен-20 17:55 
Для кого и кобыла невеста, а кому и снорт ips.

> А екранчик от ИБМ обойдется тыщ в 6 баксами.

Если твоих денег за ним хранится на 6 баксов - то, конечно, незачем за него платить. А если есть риск потом по суду платить 60 лямов - то конечно же надо шва6одку за6ешплатно, обеими лапами с лопаты и в пасть.
(Впрочем, для начала неплохо бы научиться отличать ips от фиревола, а ids от ips)


"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено TheFotoMag , 24-Сен-20 11:11 
Поставив tor, я решил дать людям свободу :)

Репорты snort'a показали, что 99,99% tor трафика — заходы на порносайты :)


"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено Аноним , 24-Сен-20 11:39 
> Поставив tor, я решил дать людям свободу :)
>
> Репорты snort'a показали, что 99,99% tor трафика — заходы на порносайты :)

Брехло


"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено Аноним , 24-Сен-20 11:47 
Snort вскрывает тор-трафик? Интересно, расскажите как.

"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено TheFotoMag , 24-Сен-20 12:02 
Ставишь узел tor, ставишь snort.

Наслаждаешься результатом. Уставновки ПО УМОЛЧАНИЮ :) Даже не нужно ничего менять :)

Snort ОТЛИЧНО покзывает, КУДА лезет ТВОЯ машина, на которой выходной узел tor :)


"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено Аноним , 24-Сен-20 14:48 
> КУДА лезет ТВОЯ машина, на которой выходной узел tor :)

при таких вводных и ss это показывает. В общем комент был не про то, что snort крутой, а про общность интересов людей


"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено TheFotoMag , 24-Сен-20 15:33 
> ss это показывает

snort репорты на мыло формирует


"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено Аноним , 24-Сен-20 15:54 
это никак не характеризует его возможности по проверке трафика. Скрипт awk тоже может формировать репорты. Не отрицаю, что в snort это будет удобнее, чем писать скрипты самому.

>>Snort вскрывает тор-трафик? Интересно, расскажите как.

вот это было бы интересно, но это не ваш случай. С тем же успехом можно поставить сквид и использовать sarg или подобное


"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено cat666 , 24-Сен-20 13:07 
Snort это самая ненужная фигня, создающая иллюзию обнаружения чего-то там....

"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено microsoft , 24-Сен-20 13:15 
И ты сейчвс же нам расскажеш про тру софт?

"Кандидат в релизы системы обнаружения атак Snort 3 "
Отправлено Аноним , 24-Сен-20 14:49 
Тссс. не мешай ему создавать иллюзию опыта и знаний в чем-то там