Snort es un sistema de detección de intrusiones en la red (IDS) y un sistema de prevención de intrusiones (IPS) [ 4 ] creado en 1998 por Martin Roesch , fundador y ex CTO de Sourcefire . [ 5 ] [ 6 ] Actualmente, Snort es desarrollado por Cisco , que adquirió Sourcefire en 2013. [ 7 ] [ 8 ] [ 9 ] Es software libre y de código abierto con una Licencia Pública General GNU versión 2.
En 2009, Snort ingresó al Salón de la Fama del Código Abierto de InfoWorld como uno de los "mejores programas de código abierto de todos los tiempos". [ 10 ]
Usos
El sistema de detección/prevención de intrusiones (IDS/IPS) de código abierto basado en la red de Snort tiene la capacidad de realizar análisis de tráfico en tiempo real y registro de paquetes en redes de protocolo de Internet (IP). Snort realiza análisis de protocolo, búsqueda de contenido y comparación.
El programa también puede utilizarse para detectar sondeos o ataques , incluyendo, entre otros, intentos de identificación del sistema operativo , ataques semánticos de URL , desbordamientos de búfer , sondeos de bloques de mensajes del servidor y escaneos de puertos sigilosos . [ 11 ]
Snort se puede configurar en tres modos principales: 1. analizador de paquetes, 2. registrador de paquetes y 3. detección de intrusiones en la red. [ 12 ]
Modo de rastreo
El programa leerá los paquetes de red y los mostrará en la consola.
Modo de registro de paquetes
En el modo de registro de paquetes, el programa registrará los paquetes en el disco.
Modo del sistema de detección de intrusiones en la red
En el modo de detección de intrusiones, el programa supervisará el tráfico de red y lo analizará comparándolo con un conjunto de reglas definido por el usuario. A continuación, el programa realizará una acción específica en función de lo que se haya identificado. [ 13 ]
Herramientas de terceros
Existen varias herramientas de terceros que se integran con Snort para la administración, la generación de informes, el análisis del rendimiento y de los registros:
- Snorby – una aplicación Ruby on Rails bajo licencia GPLv3 [ 14 ]
- BASE
- Sguil (gratis)
Véase también
Referencias
- ↑ "Blog de Snort: snort" . blog.snort.org . Consultado el 1 de septiembre de 2021 .
- ↑ "Versiones: snort3/snort3" . GitHub.com . Consultado el 23 de febrero de 2023 .
- ↑ "Snort - Sistema de detección y prevención de intrusiones en la red" . snort.org . Consultado el 29 de marzo de 2021 .
- ↑ Jeffrey Carr (5 de junio de 2007). "Snort: Prevención de intrusiones en la red de código abierto" . Consultado el 23 de junio de 2010 .
- ↑ Larry Greenemeier (25 de abril de 2006). "Sourcefire tiene grandes planes para Snort de código abierto" . Recuperado el 23 de junio de 2010 .
- ↑ Personal de eWeek.com (04/04/2008). "Las 100 personas más influyentes en TI" . Consultado el 23/06/2010 .
- ↑ "Cisco completa la adquisición de Sourcefire" . Cisco Systems . 7 de octubre de 2013. Consultado el 13 de abril de 2020 .
- ↑ "Cisco comprará Sourcefire, una empresa de ciberseguridad, por 2700 millones de dólares" . The New York Times . 23 de julio de 2013. Consultado el 23 de julio de 2013 .
- ↑ "Snort: La tecnología IPS más ampliamente implementada del mundo" . Cisco . Consultado el 30 de agosto de 2018 .
- ↑ Dineley, Doug (17 de agosto de 2009). "El mejor software de código abierto de todos los tiempos" . Recuperado el 13 de abril de 2020 .
- ↑ James Stanger (2011). Cómo engañar a la seguridad de Linux . Burlington, MA: Elsevier. pág. 126. ISBN 978-0-08-055868-4.
- ↑ Equipo Snort (01/01/2012). "Uso de Snort" .
- ↑ Equipo de Snort (05-04-2013). "Uso de Snort" .
- ↑ "snorby: Licencia" . GitHub . 2013. Consultado el 19 de enero de 2021 .
Enlaces externos
- Sitio web oficial
- Snort3 en GitHub
- Software de seguridad gratuito
- Software de seguridad informática
- Software de seguridad para Linux
- Software relacionado con redes Unix
- Software programable mediante Lua (lenguaje de programación).
- Sistemas de detección de intrusiones