IPFIX-Snort-IDS

Stručný opis

Aplikácia je bez grafického rozhrania a spúšťa sa príkazom v príkazovom riadku. Funkciou aplikácie ipfix_snort_ids 1.0 je analyzovanie aktivity v sieti na základe informácií poskytovaných IPFIX exportovacím programom Beem Beem predstavuje IPFIX exportér, ktorý zhromažďuje informácie o aktivite v sieti a posiela ich vo forme IPFIX správ prostredníctvom TCP spojenia. Aktivita v sieti je porovnávaná z opismi známych útokov, ktoré sú opísané prostredníctvom gramatiky voľne dostupného IDS Snort. Ak program nájde zhodu medzi aktivitou v sieti a opisom známeho útoku vygeneruje a zobrazí upozornenie. Upozornenie je taktiež zapísané do log súboru, ak to akcia definovaná v pravidle pre opis daného útoku vyžaduje.

Systémové požiadavky

  • Operačný systém: akýkoľvek, ktorý podporuje JRE 6 update 10
  • Hardvér:
    • procesor: Intel(R) Pentium(R) 4, 3 GHz
    • pamäť: min 1 GB (pri cca 160 pravidlách, čim viac pravidiel tym viac RAM je potrebne)
    • diskový priestor: 30MB
    • ostatné: Sieťová karta
  • Databáza: -

Závislosti

  • Exportér: Špecialny druh exportéra s úpravou flow per packet, komunikujúci cez TCP a exportujúci podľa šablon:

  • config.xml: Sablona pre beem_fpp pre ICMP protokol

Iné

Pre správnu funkciu je potrebne aby sa exportér spustil až keď systém oznámi, že spustil IPFIX server.

Topic attachments
I Attachment Action Size Date Who Comment
zipzip beem.zip manage 248.6 K 20 May 2009 - 14:25 UnknownUser Exportovací program beem fpp
xmlxml config.xml manage 2.1 K 20 May 2009 - 11:36 UnknownUser Sablona pre beem_fpp
xmlxml configip.xml manage 2.2 K 20 May 2009 - 14:20 UnknownUser Sablona pre beem_fpp pre IP protokol
xmlxml configtcp.xml manage 2.2 K 20 May 2009 - 14:21 UnknownUser Sablona pre beem_fpp pre TCP protokol
xmlxml configudp.xml manage 2.0 K 20 May 2009 - 14:21 UnknownUser Sablona pre beem_fpp pre UDP protokol
Topic revision: r4 - 20 May 2009 - 14:25:12 - kolcun
 
This site is powered by the TWiki collaboration platformCopyright © by the contributing authors. All material on this collaboration platform is the property of the contributing authors.
Ideas, requests, problems regarding TWiki? Send feedback