Amaliy mashg’ulot Snort hujumini aniq


Download 0.67 Mb.
bet10/15
Sana18.06.2023
Hajmi0.67 Mb.
#1563619
1   ...   7   8   9   10   11   12   13   14   15
Bog'liq
Tahdid razvedkasi amaliy

6. Xulosa

Yuqorida aytilganlarning barchasidan menimcha, Snort juda foydali degan xulosaga kelish mumkin. Har holda, ushbu dasturdan foydalanish xakerlar hayotini


biroz qiyinlashtiradi. Va bu har qanday tizim ma'murining maqsadi emasmi?

Ushbu maqola Snort bo'yicha to'liq qo'llanma bo'lib ko'rinmaydi, lekin umid qilamanki, u sizga uning o'rnatilishi, konfiguratsiyasi va ishlashini tushunishga yordam beradi. Ko'pgina fikrlar men turli xil xavfsizlik saytlarida uchragan turli






"SANkt-Peterburg davlat universiteti Aerokosmik asboblar yasash»

KURS ISHI (LOYIHA)


BAHOLANISH BILAN HIMOYALANGAN A'lo

NAZORATCHI




Dots., f.f.n., dots.

lavozim, shogirdlik daraja, daraja imzo, sana

KURS ISHI (LOYIHA)GA TUSHINCHA IDS SNORT dan foydalanish amaliyoti

fan bo'yicha: axborotni muhandislik-texnik muhofaza qilish

bosh harflar, familiya



ISH TUGALDI)

TALAB (KA) GR.

imzo, sana bosh harflar, familiya

Sankt-Peterburg 2011 yil

1.. Snort nima?. 2

2. Sniffer rejimi: 2

3. Paket jurnali rejimi. 6

4. Tarmoqqa kirishni aniqlash rejimi. 6



1. Snort nima?

Snort - bu hujumni aniqlashning engil tizimi. Snort odatda "engil" NIDS deb ataladi /decrypt, translate/ chunki u asosan kichik tarmoqlar uchun mo'ljallangan. Dastur protokol tahlilini amalga oshirishi va turli hujumlarni aniqlash uchun ishlatilishi mumkin. Snort qaysi trafikni o'tkazishni va qaysi birini kechiktirishni bilish uchun "qoidalar" dan ("qoidalar" fayllarida ko'rsatilgan) foydalanadi. Asbob moslashuvchan bo'lib, sizga yangi qoidalarni yozish va ularga rioya qilish imkonini beradi.

Snort 3 asosiy rejimda ishlashi mumkin:

Sniffer rejimi: tarmoqdagi paketlarni oddiygina ushlash va ularni ekranda ko'rsatish imkonini beradi (odatda konsollarda)

Paket jurnali rejimi: paketlarni qattiq diskingizga saqlash imkonini beradi

· Intrusion Detection System (NIDS) rejimi – foydalanuvchi tomonidan belgilangan qoidalar to‘plami asosida tarmoq trafigini tahlil qilish imkonini beruvchi eng murakkab va moslashtirilgan konfiguratsiya.



2. Sniffer rejimi:

Paketlarni hidlash rejimida Snort shunchaki tarmoqdan kelayotgan paketlarni o'qiydi va ularni ekranda ko'rsatadi. TCP/IP paket sarlavhalarini ko'rsatish uchun quyidagilarni bajaring:




Download 0.67 Mb.

Do'stlaringiz bilan baham:
1   ...   7   8   9   10   11   12   13   14   15




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling