Snort 기반 침입 방지 시스템을 배포해야합니다.사용자 정의 플러그인 (snort 인라인)을 사용하여 침입 방지 시스템을 배포하십시오.
나는이 모든 것을 초보자입니다. 따라서 모든 종류의 도움, 시동기에 대한 언급은 높이 평가 될 것입니다.
또한 Snort 설명서에서는 Honeynet Snort Inline Toolkit에 대해 이야기하지만 사용 가능한 링크는 404를 반환합니다. 허니 네트에서 확인했지만 찾을 수 없습니다.
또한 설명서에서 사용자 정의 플러그인도 snort 용으로 작성할 수 있다는 것을 읽었습니다. 거기에 대한 모든 Java 라이브러리가 있습니까?
도와주세요. 사전에
덕분에
인 Ashish
serverfault에서 더 많은 ontopic 같은 공격 로그에서 Snort 규칙을 출력 할 수있는 도구도 있습니다. –
배포는 serverfault에 대해 고려 될 수 있지만 플러그인 용 Java 라이브러리는 어떻게됩니까? –