SNORT

Snort

Snort merupakan open-source IDS/IPS System yang digunakan untuk menganalisis traffic/protocol, pencocokan konten, dan dapat digunakan untuk mendeteksi serta mencegah berbagai serangan berdasarkan aturan yang telah ditetapkan

Snort Function

Snort memiliki 3 fungsi utama yaitu

1. Packet Sniffing

Mengambil serta menampilkan network traffic

2. Packet Logging

Mengambil dan mencatat network traffic ke dalam file

3. Network intrusion detection

Menganalisa paket yang diterima dan mencocokannya dengan rules yang telah kitqa buat

How Snort's Work?

Ketika aktif, Snort akan mengambil paket data yang diterima, membukanya, serta menganalisanya, dan menentukan apa yang harus dilakukan kepada paket tersebut berdasarkan aturan yang telah dibuat

Aturan di dalam Snort sangat mirip dengan beberapa aturan firewall, Snort digunakan untuk mencocokan sebuah pola maupun ciri khas yang dimana nanti Snort akan memberikan notifikasi terhadap pola tersebut maupun menutup traffic tersebut (Di alam kasus IPS)

Snort Rules Format



Komentar

Postingan populer dari blog ini

IT Club

Komponen Komputer