SNORT
Snort
Snort merupakan open-source IDS/IPS System yang digunakan untuk menganalisis traffic/protocol, pencocokan konten, dan dapat digunakan untuk mendeteksi serta mencegah berbagai serangan berdasarkan aturan yang telah ditetapkan
Snort Function
Snort memiliki 3 fungsi utama yaitu
1. Packet Sniffing
Mengambil serta menampilkan network traffic
2. Packet Logging
Mengambil dan mencatat network traffic ke dalam file
3. Network intrusion detection
Menganalisa paket yang diterima dan mencocokannya dengan rules yang telah kitqa buat
How Snort's Work?
Ketika aktif, Snort akan mengambil paket data yang diterima, membukanya, serta menganalisanya, dan menentukan apa yang harus dilakukan kepada paket tersebut berdasarkan aturan yang telah dibuat
Aturan di dalam Snort sangat mirip dengan beberapa aturan firewall, Snort digunakan untuk mencocokan sebuah pola maupun ciri khas yang dimana nanti Snort akan memberikan notifikasi terhadap pola tersebut maupun menutup traffic tersebut (Di alam kasus IPS)
Komentar
Posting Komentar