Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari2023:ids_sustav_snort [2024/01/18 17:16] lcigula [Literatura] |
racfor_wiki:seminari2023:ids_sustav_snort [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 2: | Redak 2: | ||
===== IDS Sustav Snort ===== | ===== IDS Sustav Snort ===== | ||
+ | [[https:// | ||
===== Sažetak ===== | ===== Sažetak ===== | ||
Redak 31: | Redak 31: | ||
{{ : | {{ : | ||
- | | + | |
Ovisno o implementaciji u arhitekturu sustava, Snort može obnašati dvije dužnosti: | Ovisno o implementaciji u arhitekturu sustava, Snort može obnašati dvije dužnosti: | ||
Redak 46: | Redak 46: | ||
{{ : | {{ : | ||
- | | + | Slika 2. Arhitektura mreže u kojoj je snort u IDS konfiguraciji |
==== Snort kao IPS ==== | ==== Snort kao IPS ==== | ||
Redak 55: | Redak 55: | ||
{{ : | {{ : | ||
- | | + | Slika 3. Arhitektura mreže u kojoj je snort u IPS konfiguraciji |
===== Struktura pravila ===== | ===== Struktura pravila ===== | ||
- | Kako bi Snort mogao implementirati funkcionalnosti opisane u prethodna dva poglavlja, korisnik unaprijed mora definirati politike i pravila po kojima će se ponašati. Svako od pravila primjenjuje se na uhvaćene pakete (ili na korespondirajući mrežni tok) te se njihovim nadziranjem definiraju potrebne akcije. | + | Kako bi Snort mogao implementirati funkcionalnosti opisane u prethodna dva poglavlja, korisnik unaprijed mora definirati politike i pravila po kojima će se ponašati. Svako od pravila primjenjuje se na uhvaćene pakete (ili na korespondirajući mrežni tok) te se njihovim nadziranjem definiraju potrebne akcije |
Pravila se sastoje od dvije cjeline: | Pravila se sastoje od dvije cjeline: | ||
* Zaglavlja | * Zaglavlja |