|
Например, если у
вашей компании есть специально разработанное ПО и вы хотите
убедиться, что оно не используется вне вашей сети, то можно
написать фильтр, выделяющий трафик только от этой программы,
- задача, которая была бы невозможна с заранее определенным
сигнатурным файлом. Еще одна отличная возможность системы
N-Code - выработка специальных сигнатур определенных атак.
Мы обсудим позднее, почему эта возможность особенно важна.
NFR позволяет использовать сразу несколько сенсоров атак,
распределенных по сети с центральным сервером сбора
информации и управления. Конфигурирование и добавление
информации в N-Code делается через GUI при помощи программы
на базе Windows. Изменения вносятся централизованно, а затем
доносятся до удаленных сенсоров, устраняя необходимость
вручную модернизировать информацию в каждом из них. В
большой компании такой режим позволяет сэкономить уйму
времени.
Альтернатива NFR - это программа Snort, имеющаяся в
свободном доступе (ее можно загрузить с сайта
www.snort.org). Snort - это мощный и легкий IDS-сенсор,
который является прекрасным сниффером пакетов. Используя
файл сигнатур или набор правил (текстовый файл с
определенными параметрами для наблюдения за трафиком), он
выдает сигнал тревоги в текстовый файл или базу данных. В
следующем разделе мы познакомимся подробнее с правилами
записи. У программы Snort большое сообщество разработчиков,
поэтому она постоянно обновляется с целью быть в курсе всех
последних новинок в области безопасности. Эта программа все
успешнее справляется с такими средствами, как Stick и Snot,
которые специально разработаны для обмана IDS-сенсоров. Один
из недостатков Snort заключается в том, что поскольку это
бесплатная программа, она не получает поддержки в
эксплуатации от своих разработчиков. Для малого или
домашнего бизнеса это не такая уж большая проблема, а для
крупных компаний, которые не могут обойтись без технической
поддержки своего ПО, компания Silicon Defence предлагает
такие услуги на коммерческой основе, а вдобавок продает
оборудование с уже встроенным в сенсоры Snort.
Вернуться
назад |