Snort-inline으로 IPS를 구축하려고 합니다.
글쓴이: wyloveyh / 작성시간: 목, 2011/03/24 - 11:58오후
이번에 졸작으로 Snort-inline로 IPS를 구축하라고 교수님에게 강제로 명령을 받았는데요.
사실 여태까지 네트워크 공부만 주로 하다보니..
리눅스로 서버를 구축하는 방법도 모르고
Snort라는 프로그램을 어떻게 사용하는지도 모릅니다.
이제 겨우 리눅스 기초 시작하는 상태라 아무것도 아는게 없어서
검색하다가 여기까지 왔네요.
어떤방식으로 프로젝트를 진행해야 할지 조언 좀 부탁드립니다.
ps. 여기는 원래 검색하는게 없나요?
질문올리기전에 검색해보려 했는데.. 검색하는게 없네요?
Forums:
http://snort-inline.sourcefor
http://snort-inline.sourceforge.net/ 에 접속은 해보셨는지요?
snort-inline이 Suricata 로 합쳐지나 보네요.
일단 리눅스 배포판을 정하시고 https://redmine.openinfosecfoundation.org/projects/suricata/wiki/Suricata_Installation 를
참조하여 설치해보세요.
일단 IPS동작이 정확이 되는지, 확인하시고, WEB UI등은 그 이후겠지요.
댓글 달기